123   3  /  3  页   跳转

[练习] 网马解密每日一练(十)

回复 4F 梅罗 的帖子

来参考一下。
gototop
 

回复: 网马解密每日一练(十)

[hide]
今天的作业我学习到了pdf的网马解密,另外还有 神器 的使用
步骤如下:
1、打开HtmlDecoder.exe,然后如下操作

 附件: 您所在的用户组无法下载或查看附件

2.将解压出的pdf发送到主窗口,如下图


 附件: 您所在的用户组无法下载或查看附件


3.将主窗口中的代码,进行eval解密,将代码复制到 神器中,然后Run Script,弹出eval() results。

 附件: 您所在的用户组无法下载或查看附件


4.按照结果的目录找到相应文件,再用记事本打开

 附件: 您所在的用户组无法下载或查看附件

5.将代码复制到Freshow中进行解密,是shellcode类型,经过两次esc 解密后,得到如下结果:

 附件: 您所在的用户组无法下载或查看附件

其中网马地址是http://googlenew.cn/mmm/exe.php
[/hide]
gototop
 

回复:网马解密每日一练(十)

说实话,看了楼上的还是不会做
坐等老师的正确答案
最后编辑防潮生生世世 最后编辑于 2010-03-10 03:05:08
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT