会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
将者,智、信、仁、勇、严也。
Hi,我是李智华,华为-安全AI算法专家,欢迎来到安全攻防对抗的有趣世界。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
27
28
29
30
31
32
33
34
35
···
274
下一页
2022年10月3日
恶意代码分析实战 ollydbg使用来了 Lab 9-1 9-2 9-3
摘要: Lab9-1:使用IDA Pro和OllyDbg分析恶意文件Lab9-1.exe,回答以下问题。 如何让这个恶意代码安装自身? 这个恶意代码的命令行选项是什么?它要求的密码是什么? 如何利用OllyDbg永久修补这个恶意代码,使其不需要指定的命令行密码? 这个恶意代码基于系统的特征是什么? 这个恶意
阅读全文
posted @ 2022-10-03 20:42 bonelee
阅读(1243)
评论(0)
推荐(0)
2022年10月2日
恶意代码分析实战 IDA分析 lab 7-3 一个通过感染主机exe 修改kernel.dll为恶意dll的后门程序 要做清理的话 是很难的!
摘要: winxp运行该后门后: win7下: 运行前: 运行后还是一样,即便是用cmd管理员运行。看来该病毒只是适合在xp下运行。 Lab 7-3 静态分析strings + IDA pro 分析EXE 分析DLL 1.这个程序如何完成持久化驻留,来确保在计算机被重启后它能继续运行? 2.这个恶意代码的两
阅读全文
posted @ 2022-10-02 23:43 bonelee
阅读(353)
评论(0)
推荐(0)
恶意代码分析实战 IDA 分析windows恶意程序 lab 7-1 7-2
摘要: 恶意代码分析实战 第七章 实验部分 第7章 分析恶意Windows程序(实验) Lab 7-1:分析在文件Lab07-01.exe中发现的恶意代码 1.1 当计算机重启后,这个程序如何确保它继续运行(达到持久化驻留)? 1.2 为什么这个程序会使用一个互斥量? 1.3 可以用来检测这个程序的基于主机
阅读全文
posted @ 2022-10-02 23:38 bonelee
阅读(754)
评论(0)
推荐(0)
恶意代码分析实战 IDA lab 6 c2程序分析很有用!
摘要: 第6章 识别汇编中的C代码结构(实验) Lab 6-1:在这个实验中,你将分析在文件Lab06-01.exe中发现的恶意代码 1.1 由main函数调用的唯一子过程中发现的主要代码结构是什么? 1.2 位于0x40105F的子过程是什么? 1.3 这个程序的目的是什么? Lab 6-2:分析在文件L
阅读全文
posted @ 2022-10-02 20:49 bonelee
阅读(449)
评论(0)
推荐(0)
从IDA实战看函数参数和局部变量在栈里分布的差异
摘要: 问题:IDA Pro识别了在0x10001656处的子过程(函数)中的多少个局部变量? 当前版本的IDA,识别的是一个参数lpThreadParameter,以及62个参数 局部参数通常以var_开头,偏移值为负值,看红色部分;参数的偏移为正,看蓝色部分。 看恶意代码分袖实战里的截图:
阅读全文
posted @ 2022-10-02 17:00 bonelee
阅读(362)
评论(0)
推荐(0)
IDA使用 恶意代码分析实战 Lab 05 01
摘要: 恶意代码分析实战Lab0501 1.DllMain的地址是什么? 2.使用Imports窗口并浏览到gethostbyname,导入函数定位到什么地址? 3.有多少函数调用了gethostbyname? 4.将精力集中在位于0x1000757处的对gethostbyname的调用,你能找出哪个DNS
阅读全文
posted @ 2022-10-02 14:59 bonelee
阅读(556)
评论(0)
推荐(0)
2022年10月1日
恶意代码分析 动态行为分析 Lab3-1 Lab3-2 Lab3-3 Lab3-4
摘要: 笔记 动态分析基础,这部分还没涉及到看反汇编进行分析,主要是运行程序,然后通过监控软件检测程序运行的内容 使用沙箱查看运行报告,可以获取一部分信息 首先要在虚拟机上运行恶意代码: 如果是DLL,可以通过rundll32.exe DLLName, ExportFun来进行执行 如果是服务DLL,则需要
阅读全文
posted @ 2022-10-01 18:38 bonelee
阅读(1007)
评论(0)
推荐(0)
INetSim模拟C2 这玩意比起nc来说更专业!
摘要: INetSim INetSim是一个非常方便和强大的实用程序,允许你在一台机器上模拟一堆标准的Internet服务。默认情况下,它将模拟可以轻松调整的DNS,HTTP和SMTP。由于我们后续会将受害者机器配置为无Internet访问,因此我们需要使用INetSim进行模拟。 一 安装 从网上的反馈看
阅读全文
posted @ 2022-10-01 18:03 bonelee
阅读(431)
评论(0)
推荐(0)
nc这个工具用于伪造c2服务器 做c2初始连接的抓包分析实在是太tm好用了!必要时候配合APATEDNS
摘要: DNS Spoofing with APATEDNS 20th February 2015 Wannes.Colman Leave a comment If you quickly want to find out what the malware in your sandbox is resolv
阅读全文
posted @ 2022-10-01 17:44 bonelee
阅读(144)
评论(0)
推荐(0)
如何查看加壳的恶意软件 Lab1-2 Lab1-3 恶意代码分析
摘要: Lab1-2 分析Lab1.2.exe文件 目录 Lab1-2 2. 是否有这个文件被加壳或混淆的任何迹象? 3. 有没有任何导入函数能够暗示出这个程序的功能? 4. 哪些基于主机或基于网络的迹象可以被用来确定被这个恶意代码所感染的机器? 2. 是否有这个文件被加壳或混淆的任何迹象? 利用PEID进
阅读全文
posted @ 2022-10-01 15:50 bonelee
阅读(417)
评论(0)
推荐(0)
上一页
1
···
27
28
29
30
31
32
33
34
35
···
274
下一页
公告