1、參考鏈接 https://github.com/Mr-Un1k0d3r/.NetConfigLoader[https://github.com/Mr-Un1k0d3r/....
1、參考鏈接 https://github.com/Mr-Un1k0d3r/.NetConfigLoader[https://github.com/Mr-Un1k0d3r/....
32位程序可利用段跳轉(zhuǎn)執(zhí)行64位shellcode(win32也可執(zhí)行win64位的shellcode cs:eip cs在x32下為0x23,在64位下為0x33) 1...
序言介紹:為了應對層出不窮的反虛擬機技術(shù),本文實現(xiàn)一種真機搭建cuckoo的方式,結(jié)合國家網(wǎng)路中心的clonezila來實現(xiàn)分析機器的還原。 1.硬件準備 2.服務器搭建 我...
步驟如下 1.新建倉庫 username.github.io 2.新建read.me 3.安裝node.js4.安裝git 5.安裝hexo 6.修改hexo 的配置文件,和...
步驟如下 1.查殼由圖可見,顯然有殼 2.找oep(ESP定律) 程序加載進OD,F(xiàn)8單步運行,右邊寄存器窗口發(fā)現(xiàn)只有esp的值在變,符合ESP定律。在寄存器位置右鍵,點擊H...
步驟如下 1.這個題目是迄今遇到的最坑題目。話不多說,上題目。鏈接:http://pan.baidu.com/s/1hr5CtpU 密碼:r9wi 2.首先運行題目,如下圖所...
步驟如下 1.樣本來源于惡意代碼分析實戰(zhàn)的第七章的實驗樣本lab07-03.exe,lab07-03.dll.2.過程如下: 首先查看下有什么關鍵字符串。strings.ex...
步驟如下 1 .程序鏈接 http://pan.baidu.com/s/1bSPUdK 2.這是一個vb程序,ida不能看出什么,只能靠OD了。首先打開程序查看界面以...
利用在網(wǎng)絡工具中有“瑞士軍刀”美譽的NetCat實現(xiàn)反向shell 1.windows端下載netcat程序,加入環(huán)境變量,cmd執(zhí)行nc命令 nc.exe ip ...
簡介 ??當主機收到一個數(shù)據(jù)包后,數(shù)據(jù)包先在內(nèi)核空間中處理,若發(fā)現(xiàn)目的地址是自身,則傳到用戶空間中交給對應的應用程序處理,若發(fā)現(xiàn)目的不是自身,則會將包丟棄或進行轉(zhuǎn)發(fā)。 ??i...
1.樣本來源于《惡意代碼分析實戰(zhàn)》的實驗樣本Lab11-03.exe和Lab11-03.dll.2.首先對Lab11-03.exe進行基礎分析,查看字符串和導入導出函數(shù)。用s...
APC注入的原理是利用當線程被喚醒時APC中的注冊函數(shù)會被執(zhí)行的機制,并以此去執(zhí)行我們的DLL加載代碼,進而完成DLL注入的目的,其具體流程如下: 程序如下: 測試exe程序...