12345678   8  /  8  页   跳转

[讲义] 2010年2月5日[网马解密]-讲义

回复:2010年2月5日[网马解密]-讲义

不好意思,老师,今天有点忙,对于webshell和shellcode我是知道的,webshell就是和网页FTP差不多的东东,一般都黑乎乎的,对吧,shellcode一般都是%\u...这样的吧,是有点和系统漏洞有关,对吧~
但是我今天看了讲义在实践的时候却是遇到了很多的问题,貌似老师给出的那个在线解密的网站失效了,能不能提供以下新的地址,或者说本地的也可以~
还有就是我那软件运行网址的时候杀软直接就拦截了,
但是我打了补丁,这样会不会中招?
我在沙河运行工具有时候shellcode解出来的貌似没法解密。。不知道啥原因,是不是在沙河里面没有运行shellcode的权限造成的啊~
麻烦了老师~
gototop
 

回复 71F jks_风 的帖子

部分shellcode是用BT的方法加密过的,可能普通方法不一定解得出
只要不出现0DAY那么你的补丁打齐以后很安全不会中的
防火墙拦截那就没法了只能信任或者关掉
gototop
 

回复 70F happysunday2003 的帖子

严禁MD自动解密
gototop
 
12345678   8  /  8  页   跳转
页面顶部
Powered by Discuz!NT