青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

小默

網馬解密大講堂

form:瑞星卡卡技術社區
by: networkedition
======================
==================
Document.write
解密方法之alert方法:將網馬代碼中的document.write替換為alert。
eg.彈出對話框<script src=3.css></script>
   將此代碼粘貼至freshow上操作區域,點擊filter按鈕,數據收集區3.css木馬網址。
   點擊3.css,進行check鏈接獲取網頁源代碼。
   解密選項自然選擇alpha2,點擊decode進行解密
   點擊UP按鈕,將第一次解密的結果上翻至上操作區域進行第二次解密,解密選項選擇esc,獲得網馬下載地址
   點擊insert按鈕,將解密出的網馬地址插入數據收集區
   點擊all按鈕全選,再點擊log按鈕,將解密出日志格式化輸出。

==================

Alpha2
該加密方式特征,代碼開頭:TYIIIIIIIIIIIIIIII
解密方法:一次Alpha2解密,一次esc解密

==================
shellcode
Shellcode網馬特征:以相同分隔符(一般為%u)分隔的4位一組的十六進制字符串。
解密方法:
-對于直接使用%u來分隔的shellcode,通過兩次esc可以直接解密出網馬地址。
-對于通過類shellcode形式加密的網馬,可以通過將代碼進行適當處理(將代碼替換為分隔符%u),再進行兩次esc解密

==================
Base64

Base64加密原理:(摘自小聰大牛的博客)

  把每三個字符,共24位2進制的ASCII碼,折分成連續4個6位的ASCII碼,再在每個ASCII碼前面補00變成8位, 最后對應一個碼表來變成編碼字符:

碼表為(從0~63分別依次對應):
0對應A………………………………………………………………………………63對應/
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
如果最后不夠3位數,則補0,這時后面對應的編碼是“=”
例:原文:                a                  b                c
  ASCII碼:    01100001 | 01100010 | 01100011
        分成4個:    011000 | 010110 | 001001 | 100011
        補足位數: 00011000 | 00010110 | 00001001 | 00100011
        數值大小:        24                22                9                  35
        對應編碼:        Y                  W                J                  j
        編碼結果:    YWJj

        如果只有ab兩個字符,則第三個字符用全0來代替,這時結果為YWI=
        其實按照算法,=對應的編碼其實也可以認為是為0,所以QQ==和QQAA用來解密的話,都是A,但是后面補0時用“=”是加密算法自己的設置,所以加密結果只能是QQ==而不會是QQAA
知道了加密原理,解密原理就反其道而行之就行了,呵呵……
-----------------
加密特征:

    大小寫字母及數字混排,末尾可能包含等號
------------------
Base64解密方法:

    我們還是以一個實例來簡單講解base64解密方法,在實際的網馬解密中,這種加密方式很少見。今天我們提供一種解密的方法,在這里用到的解密工具為:notepad++ 這個軟件(附件為notepad++)。后續我們還會講解使用一些其他的解密工具來解密base64。
 

======================
US-ASCII
加密特征:代碼類似漢字,且代碼中包含有<meta http-equiv="Content-Type" content="text/html; charset=US-ASCII" />
解密方法:使用freshow工具解密時,解密選項選擇US-ASCII,直接一次decode即可

=====================
eval
解密方法:malzilla->Decode->Run script

=====================
swf

Flash網馬簡介:flash網馬是利用Adobe Flash Player播放器嚴重安全漏洞, 攻擊者可以通過精心設計的特殊SWF文件實施攻擊。瀏覽這些特殊構造的SWF文件,會運行攻擊者設定的任意代碼。

Flash網馬解密方法:今天我們主要來講解如何利用(HTMLDecoder)工具,對flash網馬進行解密。此工具由小祥大牛開發的一款自動網馬解密工具,內附有flash網馬解密功能,在這里宣傳一下小祥大牛哈。工具下載見附件,本次講解不提供具體的swf文件下載,防止一些網友不明,胡亂運行導致系統中毒。主要講解對于flash網馬如何解密的方法.

功能-執行:A>PDF/CWS/Zlib Extractor   

======================
PDF

pdf漏洞簡介:PDF是由“Adobe Acrobat”制作的,它存在一個攻擊漏洞——可以在PDF文檔中,利用“Adobe Acrobat”提供的Javascript腳本功能,執行任意攻擊命令。
解密方法:pdf網馬和swf網馬一樣,解密工具都是可以使用htmldecoder工具,解密方法和網馬解密高級篇(SWF解密)一樣。今天講解的這個pdf網馬,可以直接使用freshow這個工具來解密,因為這個pdf包含的shellcode直接可以通過記事本看到。小技巧:對于pdf或swf格式的文件我們可以通過記事本的方式打開,直接查看文件的源代碼,你會有驚奇的發現,尤其是網馬解密,里面說不定就有你要的網馬地址呢,呵呵。本次講解同樣不提供pdf文件的下載,以免不明網友,下載后運行而導致系統中招。

.pdf源文件中復制出來的shellcode代碼--帶密鑰的shellcode--FreShow


posted on 2010-06-17 13:22 小默 閱讀(638) 評論(0)  編輯 收藏 引用 所屬分類: Security

導航

統計

留言簿(13)

隨筆分類(287)

隨筆檔案(289)

漏洞

搜索

積分與排名

最新評論

閱讀排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久精品视频99| 亚洲深夜福利视频| 亚洲视频福利| 久久精品亚洲一区二区三区浴池| 国产亚洲精品久久久久动| 久久久国产精彩视频美女艺术照福利| 免费视频亚洲| 中日韩美女免费视频网址在线观看| 国产九色精品成人porny| 久久久久久久久久久久久久一区| 亚洲人成在线观看| 99pao成人国产永久免费视频| 国产精品v欧美精品v日韩| 久久riav二区三区| 99国产精品久久久| 老司机午夜精品视频在线观看| 亚洲精一区二区三区| 国产精品综合色区在线观看| 久久这里只有| 在线视频精品一区| 麻豆精品一区二区综合av| 亚洲永久免费| 亚洲欧洲一区二区三区久久| 久久国产成人| 久久综合精品国产一区二区三区| 日韩视频精品| 久久精品一区二区国产| 亚洲午夜性刺激影院| 樱桃成人精品视频在线播放| 国产精品国内视频| 女同性一区二区三区人了人一 | 亚洲午夜精品久久久久久浪潮| 国产午夜精品美女毛片视频| 欧美日韩免费一区| 欧美91视频| 久久精品一区二区三区中文字幕| 99精品视频免费全部在线| 欧美99久久| 久久久午夜视频| 欧美亚洲免费| 亚洲一区制服诱惑| av不卡在线看| 亚洲精品欧美日韩| 亚洲丰满少妇videoshd| 国产专区精品视频| 国产欧美精品日韩精品| 欧美亚洲成人精品| 欧美巨乳波霸| 欧美激情一区二区三区在线| 欧美中文字幕| 欧美中文字幕在线播放| 午夜精品福利在线观看| 亚洲一二三区在线观看| 亚洲电影网站| 亚洲校园激情| 久久精品国产清自在天天线 | 一区二区免费在线播放| 在线观看欧美日本| 激情五月婷婷综合| 国产一区二区三区在线观看免费视频 | 国产午夜精品一区二区三区视频 | 久久精品国产91精品亚洲| 午夜精品在线观看| 亚洲欧美日韩一区二区在线| 亚洲一区日韩在线| 亚洲自拍偷拍视频| 午夜国产精品视频免费体验区| 亚洲在线一区二区三区| 亚洲香蕉在线观看| 亚洲网址在线| 午夜精品福利一区二区蜜股av| 亚洲欧美日本日韩| 欧美一区二区精品久久911| 欧美一区二区在线视频| 欧美一级片久久久久久久| 欧美日韩一区二区视频在线观看 | 亚洲高清视频的网址| 亚洲国产精品久久久久婷婷老年 | 日韩视频一区二区三区在线播放免费观看 | 国产精品一香蕉国产线看观看| 国产九色精品成人porny| 国产主播精品| 亚洲国产成人tv| 一区二区三区高清不卡| 亚洲免费在线观看视频| 久久久999精品| 亚洲电影有码| 一区二区三区国产| 欧美一级成年大片在线观看| 久久久久久久尹人综合网亚洲 | 久久午夜精品一区二区| 欧美xart系列在线观看| 欧美三级在线| 国产欧美日本| 亚洲高清av| 亚洲先锋成人| 久久午夜国产精品| 老司机成人网| 老司机午夜精品视频| 欧美日韩一级片在线观看| 国产欧美亚洲日本| 91久久午夜| 午夜精品久久久久久久蜜桃app | 亚洲区一区二区三区| 亚洲网站视频| 久久精彩免费视频| 91久久精品国产| 亚洲欧美www| 欧美aaaaaaaa牛牛影院| 国产裸体写真av一区二区 | 亚洲国产精品久久久久秋霞不卡| 亚洲人成毛片在线播放| 亚洲欧美色一区| 午夜视频在线观看一区| 欧美成人资源| 国产毛片一区| 日韩亚洲视频在线| 久久精品免视看| 亚洲麻豆一区| 久久久久国产一区二区三区| 欧美视频在线不卡| 亚洲国产精品久久久久秋霞影院| 亚洲欧美区自拍先锋| 亚洲第一视频| 久久成人精品视频| 欧美性猛交99久久久久99按摩| 久久亚洲一区二区三区四区| 欧美一区二区三区免费观看| 亚洲欧洲免费视频| 欧美一区国产在线| 欧美色中文字幕| 91久久在线| 久久精品视频免费| 亚洲午夜视频在线| 欧美精品三级日韩久久| 在线观看欧美| 久久久精彩视频| 亚洲一区二区三区影院| 欧美精品自拍| 亚洲人午夜精品| 欧美大胆成人| 欧美亚洲一区二区三区| 欧美天堂亚洲电影院在线播放| 亚洲人成网站精品片在线观看| 乱人伦精品视频在线观看| 午夜视黄欧洲亚洲| 欧美性猛交xxxx免费看久久久| 亚洲精品三级| 欧美国产先锋| 老司机精品久久| 韩国成人理伦片免费播放| 欧美中文在线观看| 亚洲网站在线| 国产精品久久久久aaaa| 亚洲精品日韩综合观看成人91| 欧美成人中文字幕在线| 欧美在线视频二区| 国产亚洲美州欧州综合国| 午夜精品婷婷| 亚洲伊人伊色伊影伊综合网| 国产精品久久久久一区二区三区共| 亚洲人成在线观看| 亚洲国产高清在线| 久久久久天天天天| 欧美中文字幕不卡| 午夜欧美大尺度福利影院在线看 | 国产精品羞羞答答xxdd| 亚洲一区日韩| 亚洲一区在线观看视频| 国产伦精品一区二区三区视频黑人 | 亚洲精品色图| 亚洲日本va午夜在线影院| 欧美电影电视剧在线观看| 91久久精品日日躁夜夜躁欧美 | 国产精品一区免费视频| 欧美一区二区三区精品| 午夜精品视频一区| 国产一区二区三区高清在线观看| 久久久噜噜噜久久人人看| 久久久欧美一区二区| 91久久精品国产91久久性色| 亚洲欧洲中文日韩久久av乱码| 欧美日本精品| 亚洲欧美日韩系列| 羞羞色国产精品| 韩国一区电影| 欧美成人自拍| 欧美日韩mp4| 午夜精品偷拍| 久久久久国产精品一区三寸| 亚洲精品国产精品乱码不99按摩 | 欧美日韩精品在线视频| 91久久国产综合久久蜜月精品| 欧美 日韩 国产在线| 欧美国产精品va在线观看| 亚洲精品乱码久久久久久黑人| 亚洲精品老司机| 国产精品电影在线观看| 午夜精品成人在线| 欧美在线亚洲在线|