老赵揉搓苏清雅双乳的视频_老头老太性行交视频_老同学3免费集_老师没戴套子C了我一天视频_老师的丰满大乳奶_老师把我添高潮了A片潘金莲

咨詢電話:400-6446-808

新聞動態(tài)

惡意程序分析方法
2023-03-29 00:00:00

 

 

 

 

 

 

 

 

 

 

古語有云:“學(xué)如逆水行舟,不進則退。”面對如今隨時都在變化的網(wǎng)絡(luò)安全環(huán)境更是如此。為此,創(chuàng)信華通微信公眾號特開設(shè)“創(chuàng)安實驗室專欄”,以記錄創(chuàng)信華通創(chuàng)安實驗室在技術(shù)上的探索,加強同行間的交流,相互學(xué)習(xí),共同進步。

 

?+

+

惡意程序分析方法

簡單分析

快速分析技術(shù)+日志分析技術(shù)→提取特征碼+簡要報告

詳細分析

靜態(tài)分析技術(shù)+動態(tài)分析技術(shù)→提取特征碼+詳細分析報告+專殺工具開發(fā)+獲取C2

惡意代碼分析

1、在線反病毒引擎

2、hash獲取 certutil -hashfile 01.惡意代碼基礎(chǔ)知識.exe MD5

或者用電腦自帶crc sha

 3、查找字符串 hive string ida 火絨劍

4、查殼 pied

這個是沒有殼的,什么都沒找到或者顯示其他名稱是有殼

5、導(dǎo)入導(dǎo)出函數(shù)

獲取函數(shù)地址+加載動態(tài)鏈接庫→動態(tài)尋找 winexec執(zhí)行

創(chuàng)建文件+寫文件+移動文件→移動自身,進行隱藏

打開進程+創(chuàng)建遠程線程→遠程線程注入

尋找資源+資源尺寸+加載資源→說明程序得資源段里面有隱藏得東西,在釋放可執(zhí)行文件

進行權(quán)限相關(guān)得操作。懷疑是提權(quán)

下載器和啟動器—沒有實際的惡意功能

6、獲取資源信息

dos頭+pe頭→可執(zhí)行程序,windows下的pe程序

發(fā)現(xiàn)是下載文件+執(zhí)行→下載器

 7、在線沙箱

 

E·N·D

 

本文由創(chuàng)信華通創(chuàng)安實驗室編輯。

本文僅限于個人學(xué)習(xí)和技術(shù)研究,由于傳播、利用此文所提供的信息而造成刑事案件、非授權(quán)攻擊等違法行為,均由使用者本人負責(zé),本單位不為此承擔(dān)任何責(zé)任。創(chuàng)安攻防實驗室擁有對此文章的修改和解釋權(quán),如欲轉(zhuǎn)載或傳播此文章,必須保證此文章的完整性,包括版權(quán)聲明等全部內(nèi)容。

 

如有侵權(quán),請聯(lián)系后臺。

 

 

 

欢迎光临: 清丰县| 江北区| 岳普湖县| 阳高县| 呼玛县| 侯马市| 亚东县| 昌平区| 嘉峪关市| 伊宁县| 长宁县| 溆浦县| 肥城市| 包头市| 阿拉善左旗| 梅河口市| 白银市| 罗江县| 商都县| 富锦市| 新疆| 连平县| 舞阳县| 镇康县| 固原市| 荃湾区| 运城市| 丹江口市| 深圳市| 阳谷县| 甘南县| 高台县| 沂水县| 东丽区| 西华县| 韶关市| 泗洪县| 定陶县| 晋中市| 新田县| 离岛区|