会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
KIDofot
博客园
首页
新随笔
管理
1
2
下一页
2018年5月21日
Globelmposter勒索病毒变种样本分析报告
摘要: 一.样本概况 1、样本信息 样本来源:http://www.malware-traffic-analysis.net/2017/12/04/index.html Kaspersky,NOD32,360均报毒: MD5: 2908715EEC754ABA1AD21414B23CAFB6 SHA1: 4
阅读全文
posted @ 2018-05-21 17:14 KIDofot
阅读(868)
评论(0)
推荐(0)
2018年3月24日
手工脱壳之 PESpin加密壳【SHE链硬件反调试】【IAT重定向】【混淆+花指令】
摘要: 一、工具及壳介绍 使用工具:Ollydbg,PEID,ImportREC,LoadPE,IDA,Universal Import Fixer,OllySubScript 此篇是加密壳的第二篇,更详细的步骤和思考,请查看第一篇:手工脱壳之 未知加密壳 【IAT加密+混淆+花指令】 PESpin壳: 二
阅读全文
posted @ 2018-03-24 21:29 KIDofot
阅读(2395)
评论(0)
推荐(0)
手工脱壳之 未知IAT加密壳 【IAT加密+混淆+花指令】【哈希加密】【OD脚本】
摘要: 一、工具及壳介绍 使用工具:Ollydbg,PEID,ImportREC,LoadPE,OllySubScript 未知IAT加密壳: 二、初步脱壳 尝试用ESP定律。 疑似OEP,VC6.0特征 进第一个CALL查看 确认是OEP。 OEP地址 = 47148b,RVA = 7148b 导入表函数
阅读全文
posted @ 2018-03-24 21:23 KIDofot
阅读(2692)
评论(0)
推荐(0)
2018年3月20日
手工脱壳之 UPX 【随机基址】【模拟UPX部分算法】【手工C++重建重定位表】
摘要: 一、工具及壳介绍 使用工具:Ollydbg,PEID,ImportREC,LoadPE,010Editor UPX壳 3.94: 有了上篇ASPack壳的经验,先查看数据目录表: 可知是upx壳通过PE加载器修复自我重定位信息。 二、脱壳 1、ESP定律 入口: 通过ESP定律,ESP下硬件断点。
阅读全文
posted @ 2018-03-20 19:47 KIDofot
阅读(1828)
评论(0)
推荐(0)
2018年3月19日
手工脱壳之 FSG压缩壳【IAT反修复】
摘要: 一、工具及壳介绍 使用工具:Ollydbg,PEID,ImportREC,LoadPE FSG壳 2.0: 二、脱壳 1、追踪 修复IAT表代码 入口处,没有pushad特征,无法使用ESP定律。 查看导入表信息。 推测壳利用LoadLibrary 和 GetProcAddress 修复exe IA
阅读全文
posted @ 2018-03-19 14:55 KIDofot
阅读(656)
评论(0)
推荐(0)
2018年3月18日
手工脱壳之 ASPack压缩壳【随机基址】【重定位表加密】
摘要: 一、工具及壳介绍 使用工具:Ollydbg,PEID,ImportREC,LoadPE ASPack壳: 二、脱壳 1.ESP定律 ASPack壳明显多了两个区段: 开头是pushad,可以采用ESP定律脱壳。 在esp下硬件断点: 断下来的地方单步几步,来到OEP。 第一个call是VC特征初始化
阅读全文
posted @ 2018-03-18 19:47 KIDofot
阅读(1630)
评论(0)
推荐(0)
2018年3月13日
压缩软件 WinRAR 逆向去广告分析报告【API下断】
摘要: 一、工具及软件介绍 使用工具:Ollydbg 实现功能:去广告。 WinRAR版本:5.50 二、逆向逻辑 1、广告窗口 首先在对话框相关函数下断点。 断在了CreateWindowExW上。回溯分析。 分析得出此函数是弹出广告函数,直接去掉就可以了。 记录特征码: 6A 00 6A 01 E8 7
阅读全文
posted @ 2018-03-13 09:29 KIDofot
阅读(535)
评论(0)
推荐(0)
2018年3月12日
Crimsonland 血腥大地 逆向无敌通关分析报告【配置文件加密】【Dll隐藏MD5检测补丁反调试函数】【反反调试】
摘要: 一、工具及游戏介绍 使用工具:Ollydbg,PEID,Beyond Compare,Cheat Engine 实现功能:无敌,全部通关。 Crimsonland 血腥大地 二、实现无敌: 使用CE查找全局变量。 无敌成功。 三、通关: 1、文件对比 原始关卡: 这里先采用上一篇文章的方法。 渡者方
阅读全文
posted @ 2018-03-12 21:38 KIDofot
阅读(1440)
评论(0)
推荐(0)
渡者 逆向通关分析报告【配置文件】
摘要: 一、工具及游戏介绍 使用工具:Beyond Compare,010Editor,Ollydbg 实现功能:全部通关。 ferryman 渡者 二、逆向逻辑 1、初步判断 有两个方案: 进OD下相关的文件API断点,观察游戏数据被保存在哪个配置文件。 第二方法比较取巧,通过文件资源管理器的时间排序,来
阅读全文
posted @ 2018-03-12 09:05 KIDofot
阅读(499)
评论(2)
推荐(0)
2018年3月11日
QQ连连看 逆向分析外挂制作报告【脱壳ASPPack】【模拟点击】【内联HOOK】
摘要: 一、工具介绍 使用工具:Ollydbg,PEID,ImpREC,Cheat Engine,火绒剑 实现功能:除去广告,游戏秒杀。 二、除去广告 1、初始判断 点击开始游戏,弹出窗口,点击继续,弹出游戏界面。 查看火绒剑进程信息,发现了创建了两个进程,为以下创建关系。 qqllk.exe -> qql
阅读全文
posted @ 2018-03-11 16:31 KIDofot
阅读(796)
评论(0)
推荐(0)
1
2
下一页
公告
levels of contents