中文在线字幕免费观看电视剧0087,中文字幕在线观看,中文字幕AV久久爽一区,中文字幕的,日本中文字幕在线,中文在线字幕免费观看电视剧大全

咨詢電話:400-6446-808

新聞動態

惡意程序分析方法
2023-03-29 00:00:00

 

 

 

 

 

 

 

 

 

 

古語有云:“學如逆水行舟,不進則退。”面對如今隨時都在變化的網絡安全環境更是如此。為此,創信華通微信公眾號特開設“創安實驗室專欄”,以記錄創信華通創安實驗室在技術上的探索,加強同行間的交流,相互學習,共同進步。

 

?+

+

惡意程序分析方法

簡單分析

快速分析技術+日志分析技術→提取特征碼+簡要報告

詳細分析

靜態分析技術+動態分析技術→提取特征碼+詳細分析報告+專殺工具開發+獲取C2

惡意代碼分析

1、在線反病毒引擎

2、hash獲取 certutil -hashfile 01.惡意代碼基礎知識.exe MD5

或者用電腦自帶crc sha

 3、查找字符串 hive string ida 火絨劍

4、查殼 pied

這個是沒有殼的,什么都沒找到或者顯示其他名稱是有殼

5、導入導出函數

獲取函數地址+加載動態鏈接庫→動態尋找 winexec執行

創建文件+寫文件+移動文件→移動自身,進行隱藏

打開進程+創建遠程線程→遠程線程注入

尋找資源+資源尺寸+加載資源→說明程序得資源段里面有隱藏得東西,在釋放可執行文件

進行權限相關得操作。懷疑是提權

下載器和啟動器—沒有實際的惡意功能

6、獲取資源信息

dos頭+pe頭→可執行程序,windows下的pe程序

發現是下載文件+執行→下載器

 7、在線沙箱

 

E·N·D

 

本文由創信華通創安實驗室編輯。

本文僅限于個人學習和技術研究,由于傳播、利用此文所提供的信息而造成刑事案件、非授權攻擊等違法行為,均由使用者本人負責,本單位不為此承擔任何責任。創安攻防實驗室擁有對此文章的修改和解釋權,如欲轉載或傳播此文章,必須保證此文章的完整性,包括版權聲明等全部內容。

 

如有侵權,請聯系后臺。

 

 

 

欢迎光临: 阳江市| 奇台县| 岱山县| 巴彦县| 锡林郭勒盟| 涟水县| 奉贤区| 马边| 上杭县| 博乐市| 胶州市| 伊宁市| 霞浦县| 碌曲县| 铜鼓县| 蕉岭县| 宁城县| 长葛市| 吉木萨尔县| 博罗县| 阿合奇县| 崇阳县| 军事| 抚顺县| 拉萨市| 嘉荫县| 施甸县| 拜泉县| 韶关市| 和静县| 霍林郭勒市| 彰化县| 合肥市| 平利县| 肥西县| 石门县| 清水县| 庆安县| 镇平县| 马尔康县| 北票市|