參照教程: 瑞星卡卡技術(shù)論壇 networkedition
==================
shellcode 替換的識別:
1.比較懶的一種方法,看代碼中哪個字符串出現(xiàn)的頻率非常高
2.一般在網(wǎng)馬中會給出替換字串,
如:
unescape(ttt.replace(/gfds/g,"\x25\x75"))
替換字串為gfds
\x25\x75就是%u
=================
替換%u后若兩次esc解碼沒有解出網(wǎng)馬地址,可能含有密鑰
一般含有最多的字串是密鑰