会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
SunsetR
隐约雷鸣 阴霾天空 但盼风雨来 能留你在此
博客园
首页
新随笔
联系
管理
订阅
01 2020 档案
【逆向】RC4编码解码及逆向识别
摘要:前言 RC4和DES算法一样,都是对称加密算法,密钥可以同时加密和解密数据。不同的是DES将数据分组后加解密,而RC4则是以字节流的方式对数据每一个字节进行加解密。RC4是恶意代码常用算法,因为它体积小易于实现,并且没有明显加密常量,很难使用插件进行识别。 原理 通过密钥(Key 1-256字节),
阅读全文
posted @
2020-01-31 22:31
SunsetR
阅读(3089)
评论(0)
推荐(1)
【逆向】异常处理
该文被密码保护。
posted @
2020-01-31 15:17
SunsetR
阅读(7)
评论(0)
推荐(0)
【反调试】常用反调试方法汇总
摘要:前言 常用反调试(Anti-Debug)检测思路: 检测PEB结构特定标志位,例如:"BeingDebugged"。使用系统API,例如:"IsDebuggerPresent"等。检测指定调试器特征,例如:检测进程,窗口标题等。 索引 // PEB_检测 BeingDebugged NtGlobal
阅读全文
posted @
2020-01-11 22:11
SunsetR
阅读(2305)
评论(0)
推荐(0)
【宏病毒】Word宏病毒简单分析
摘要:前言 最近对Office系列宏病毒比较感兴趣,网上找了一个Word样本练练手,宏病毒常用套路一般都是利用PowerShell从服务器上下载PE文件执行,或者数据流中内嵌PE文件借助RTF释放执行。所以分析宏病毒一般都比较简单,查看VBA代码基本就能知道病毒执行的内容,但是如果代码中的函数、变量、字符
阅读全文
posted @
2020-01-08 21:11
SunsetR
阅读(2422)
评论(0)
推荐(0)
【逆向】保护模式
该文被密码保护。
posted @
2020-01-02 17:46
SunsetR
阅读(9)
评论(0)
推荐(0)
公告