上一页 1 ··· 7 8 9 10 11
摘要: 1. 简介 该样本是前几周爆发的THINKPHP漏洞中,被批量上传的一个病毒样本。如图所示。 2. 分析 该样本未经混淆,加壳,所以直接拖到IDA中即可分析。 首先从main函数开始。做一些初始化的函数,然后fork进程,父进程退出,子进程继续执行,推测是为了更好的迷惑。 如图 然后设置sid,更改 阅读全文
posted @ 2020-01-06 15:48 potatso 阅读(769) 评论(0) 推荐(0)
摘要: 转载自 https://evilanne.github.io/2017/08/26/Linux%E5%90%8E%E9%97%A8 %E6%8C%81%E7%BB%AD%E5%85%B3%E6%B3%A8/ 在一次渗透中,成功获取某目标几台比较重要的机器,当时只想着获取脱库,结果动静太大被发现了,之 阅读全文
posted @ 2020-01-06 13:44 potatso 阅读(2109) 评论(0) 推荐(0)
摘要: Parse RSA public and private key pair from string in Java 逆向某APP,发现其大部分配置文件都是加密的 。所以逆向算法并解密 RSA和AES密钥 可以分析WTDefine发现,WTDefine是一个单例模式的加密。所以我们找到初始化的那个地方 阅读全文
posted @ 2020-01-06 13:43 potatso 阅读(18542) 评论(0) 推荐(0)
摘要: pyinstaller 的作用就是将python打包成对应平台的可执行文件。一般这种可执行文件的体积都比较大。 我们可以先通过逆向软件查看一下具体信息 查看字符串信息 只要有诸如以上的字符串 就说明这个可执行文件有很大程度上是通过pyinstaller打包的 解密方法有两个 1. pyinstxtr 阅读全文
posted @ 2020-01-06 13:42 potatso 阅读(1594) 评论(0) 推荐(0)
摘要: 模仿操作系统,加载pe文件并运行 阅读全文
posted @ 2020-01-05 16:52 potatso 阅读(1775) 评论(1) 推荐(0)
只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2020-01-05 16:42 potatso 阅读(450) 评论(0) 推荐(0)
摘要: 针对乐视智能电视测试的一点点心得 阅读全文
posted @ 2020-01-05 16:37 potatso 阅读(1344) 评论(0) 推荐(0)
上一页 1 ··· 7 8 9 10 11