摘要:
1. 简介 该样本是前几周爆发的THINKPHP漏洞中,被批量上传的一个病毒样本。如图所示。 2. 分析 该样本未经混淆,加壳,所以直接拖到IDA中即可分析。 首先从main函数开始。做一些初始化的函数,然后fork进程,父进程退出,子进程继续执行,推测是为了更好的迷惑。 如图 然后设置sid,更改 阅读全文
posted @ 2020-01-06 15:48
potatso
阅读(769)
评论(0)
推荐(0)
摘要:
转载自 https://evilanne.github.io/2017/08/26/Linux%E5%90%8E%E9%97%A8 %E6%8C%81%E7%BB%AD%E5%85%B3%E6%B3%A8/ 在一次渗透中,成功获取某目标几台比较重要的机器,当时只想着获取脱库,结果动静太大被发现了,之 阅读全文
posted @ 2020-01-06 13:44
potatso
阅读(2109)
评论(0)
推荐(0)
摘要:
Parse RSA public and private key pair from string in Java 逆向某APP,发现其大部分配置文件都是加密的 。所以逆向算法并解密 RSA和AES密钥 可以分析WTDefine发现,WTDefine是一个单例模式的加密。所以我们找到初始化的那个地方 阅读全文
posted @ 2020-01-06 13:43
potatso
阅读(18542)
评论(0)
推荐(0)
摘要:
pyinstaller 的作用就是将python打包成对应平台的可执行文件。一般这种可执行文件的体积都比较大。 我们可以先通过逆向软件查看一下具体信息 查看字符串信息 只要有诸如以上的字符串 就说明这个可执行文件有很大程度上是通过pyinstaller打包的 解密方法有两个 1. pyinstxtr 阅读全文
posted @ 2020-01-06 13:42
potatso
阅读(1594)
评论(0)
推荐(0)
浙公网安备 33010602011771号