网站首页 > 编程文章 正文
二进制逆向-壳与脱壳入门
压缩壳-压缩程序体积
免杀壳-规避杀毒等
虚拟化壳-vmprotect ,使用代码虚拟化(虚拟机或源码虚拟化)
壳的加载流程
保存入口点
API
解压或解密
IAT-初始化
重定位
HOOK
脱壳:
- 手动脱壳
- 脱壳机
如何识别加壳
PEID查看
加壳的程序一般多一个奇怪的区段
IDA-字符串、无法解析、导入表结构等
寻找OEP - 完整分析法
kernei32.getprocAddress 获取函数地址的api
TEB:0x30 = PEB 判断系统版本
虚拟化或者一步一加密的就不好使了
寻找OEP - 堆栈平衡法
实验ollydump完成一次脱壳
od插件
c+a修复
ollydump脱壳调试进程
恶意代码技术实践↓
恶意代码基础知识
1.目的
- 特征码
- 分析报告
- 专杀工具
2.方法
- 简要分析:快速分析、日志分析->提取特征码、简要报告
- 详细分析:静态分析、动态分析(od、x64dbg、windbg等)->提取特征码、详细分析报告、专杀工具开发、获取c2(回连ip、回连域名等)
3.恶意代码类型
主流:
- 后门
- 僵尸网络
- 下载器
- 间谍软件
- 启动器
- 内核套件(隐藏其他恶意代码)
- 勒索软件
- 蠕虫
- 各类的集合
静态分析基础技术
1、在线反病毒引擎:VirusScan、VirusTotal(常用
2、获取HASH值
3、查找字符串
4、查壳
5、导入导出函数
6、获取资源信息
7、在线沙箱
- 上一篇: 白盒密码技术(白盒加密)
- 下一篇: 《神秘岛的秘密》第六章 心跳的源代码
猜你喜欢
- 2025-05-08 白盒密码技术(白盒加密)
- 2025-05-08 科普:5种小技巧干扰反病毒工程师(反干扰装置)
- 2025-05-08 什么是汇编语言?逆向分析必备语言
- 2025-05-08 逆向基础:软件手动脱壳技术入门(脱壳软件怎么使用)
- 2025-05-08 「逆向分析」快速查找指定代码的几种方法
你 发表评论:
欢迎- 05-09Spring Boot3 RESTful 接口参数校验,这篇吃透就够了!
- 05-09《Spring6》第02节:基于XML方式搭建Spring6框架开发环境
- 05-09MapStruct架构设计(mapstruct @mapping)
- 05-09分布式微服务架构组件(分布式微服务架构设计)
- 05-09Java Swing组件下的JButton实例(java swing 组件)
- 05-09java基础都在这了,小主们拿去吧(java基础是指什么)
- 05-09AOP的实现落地(拦截过滤),一切都要从Servlet说起
- 05-09【Spring Boot】WebSocket 的 6 种集成方式
- 最近发表
-
- Spring Boot3 RESTful 接口参数校验,这篇吃透就够了!
- 《Spring6》第02节:基于XML方式搭建Spring6框架开发环境
- MapStruct架构设计(mapstruct @mapping)
- 分布式微服务架构组件(分布式微服务架构设计)
- Java Swing组件下的JButton实例(java swing 组件)
- java基础都在这了,小主们拿去吧(java基础是指什么)
- AOP的实现落地(拦截过滤),一切都要从Servlet说起
- 【Spring Boot】WebSocket 的 6 种集成方式
- Java 中五种最常见加密算法:原理、应用与代码实现
- 用注解进行参数校验,spring validation介绍、使用、实现原理分析
- 标签列表
-
- spire.doc (59)
- system.data.oracleclient (61)
- 按键小精灵源码提取 (66)
- pyqt5designer教程 (65)
- 联想刷bios工具 (66)
- c#源码 (64)
- graphics.h头文件 (62)
- mysqldump下载 (66)
- sqljdbc4.jar下载 (56)
- libmp3lame (60)
- maven3.3.9 (63)
- 二调符号库 (57)
- 苹果ios字体下载 (56)
- git.exe下载 (68)
- diskgenius_winpe (72)
- pythoncrc16 (57)
- solidworks宏文件下载 (59)
- qt帮助文档中文版 (73)
- satacontroller (66)
- hgcad (64)
- bootimg.exe (69)
- android-gif-drawable (62)
- axure9元件库免费下载 (57)
- libmysqlclient.so.18 (58)
- springbootdemo (64)
本文暂时没有评论,来添加一个吧(●'◡'●)