shellcode是指一個原始可執(zhí)行代碼的有效載荷。shellcode這個名字來源于攻擊者通常會使用這段代碼來獲得被攻陷系統(tǒng)上交互式shell的...
所謂對抗反匯編技術,就是再程序中使用一些特殊構造的代碼或者數(shù)據(jù),讓反匯編分析工具產(chǎn)生不正確的程序代碼列表。這種技術一般有以下幾種實現(xiàn)方式: 惡意...
實驗 Q Lab13-1 1、比較惡意代碼中的字符串(字符串命令的輸出)與動態(tài)分析提供的有用信息,基于這些比較,哪些元素可能被加密? 2、使用I...
數(shù)據(jù)加密是指以隱藏真實意圖為目的的內容修改。 分析加密算法的目的 惡意代碼用加密來達到各種各樣的目的。最常見的是加密網(wǎng)絡通信,同時,惡意代碼也會...
啟動器(Launcher) 啟動器(也稱為加載器)是一種設置自身或其他惡意代碼片段以達到即時或將來秘密運行的惡意代碼。啟動器的目的是安裝一些東西...
Q Lab09-02:使用OllyDbg分析惡意代碼Lab09-02.exe,回答以下問題。 1.在二進制文件中,你看到的靜態(tài)字符串是什么?2....
打包程序,也稱為加殼器,他們能夠對反病毒軟件,復雜的惡意代碼分析過程隱藏惡意代碼的存在,另外能縮小惡意代碼可執(zhí)行文件的大小。對應的ATT&CK矩...
Q Lab9-1:使用IDA Pro和OllyDbg分析惡意文件Lab9-1.exe,回答以下問題。 如何讓這個惡意代碼安裝自身? 這個惡意代碼...
OllyDbg被普遍用來分析惡意代碼之前,最初的用途是破解軟件。 Immunity Security公司買下 OllyDbg1.1的基礎代碼,并...