123   2  /  3  页   跳转

[练习] 网马解密练习(三)

回复 2F 费天王 的帖子

先要将解密的shellcode部分进行手动处理,删除不必要的字符,这样再使用enumXOR就不会出现sorry beyong function
gototop
 

回复 6F 费天王 的帖子

多复制字符了吧,一定要去除多余字符。只留shellcode部分
gototop
 

回复: 网马解密练习(三)

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 网马解密练习(三)

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复:网马解密练习(三)

老师我有个问题,怎么把不必要的字符删去啊,难道要手动一个个删?眼都花了...
还有应该已经把多余字符都删了还是显示sorry beyong function ,怎么回事
gototop
 

回复: 网马解密练习(三)

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 网马解密练习(三)

***** 该内容需回复才可浏览 *****

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复: 网马解密练习(三)

Log is generated by FreShow.
[wide]http://killffix.9966.org/3/go1.jpg
    [object]http://xiqiji.cn/h/v3.exe

删去无用代码

 附件: 您所在的用户组无法下载或查看附件
一次ESC

 附件: 您所在的用户组无法下载或查看附件
一次enumXOR

 附件: 您所在的用户组无法下载或查看附件
最后编辑黑洞之光 最后编辑于 2009-07-29 20:00:40
gototop
 

回复:网马解密练习(三)

Log is generated by FreShow.
[wide]http://killffix.9966.org/3/go1.jpg
    [object]http://xiqiji.cn/h/v3.exe

地址貌似失效了。。下载的压缩文件解得~



最后编辑Lighting_Cui 最后编辑于 2009-07-30 18:13:06
gototop
 

回复:网马解密练习(三)

Log is generated by FreShow.
[wide]http://killffix.9966.org/3/go1.jpg
[object]http://xiqiji.cn/h/v3.exe
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT