原文:idapython在樣本分析中的使用-字符解密

最近接手的一個樣本,樣本中使用了大量的xor加密,由於本身樣本不全,無法運行 好吧我最稀飯的動態調試沒了,樣本很有意思,以后有時間做票大的分析 ,這個時候就只好拜托idapython大法了 當然用idc也一樣 ,期間遇到幾個問題,遂記錄一番。 樣本加密的字符如下,很簡單,push壓棧之后,反復調用sub D解密。 此時,要寫腳本的話,我們希望這個腳本能夠足夠通用,通常樣本中的加密都是由一個函數實現 ...

2015-12-31 18:50 0 2014 推薦指數:

查看詳情

Mydoom樣本分析報告

文件檢測 信息 值 文件名 1.virus 文件類型 WIN 32 EXE ...

Mon Oct 18 00:14:00 CST 2021 0 263
某應急響應之樣本分析

可以按照分析的清理就行,不是很難,已經全部分析完了,包括本地文件和雲端的部分樣本。病毒不是很難,這病毒最牛逼的地方在於,自動化掃描攻擊。通過cmd開啟65531 32 33端口,來標記該機器是否已經被感染。 分析樣本需要先看一下powershell反混淆。地址是http://rvasec.com ...

Mon Jan 06 23:52:00 CST 2020 0 746
一個挖礦樣本分析

@font-face { font-family: "Times New Roman" } @font-face { font-family: "宋體" } @font-face { font-f ...

Thu Mar 26 08:29:00 CST 2020 0 827
目標檢測的正負樣本分

Anchor free的正負樣本分配(yolox為例) step1: 初步篩選 step2: 精細化篩選 Anchor base(yolov5為例) ...

Wed Nov 03 03:41:00 CST 2021 0 201
2021年 hw紅隊樣本分析(三) - NimShellcodeLoader

0x01 樣本概況 Name:主機郵件安全檢查工具 ico使用的是360的圖標 在Virustotal網站上,樣本報毒1引擎,基本上繞過了全部國產殺毒,免殺效果較好 0x02 樣本分析 對該樣本進行反編譯處理, 根據程序各地址字符串信息可以推斷 該樣本使用了較為小眾 ...

Wed Dec 22 05:44:00 CST 2021 0 98
記一次遠控木馬的樣本分析

閑來無事在吾愛破解論壇上瞎逛,碰見一個師傅的樣本分析的帖子,師傅很熱心的把樣本分析出來,小白表示這個樣本的難度和平常接觸的不是一個檔次的(菜哭),於是我想根據那位師傅的分析步驟結合自己的想法來分析一次這個樣本,提升能力。 https://www.52pojie.cn ...

Sun May 26 02:45:00 CST 2019 0 584
Mac下門羅幣礦工樣本分析

背景 今天遇到一個JSONRPC的告警,懷疑挖礦木馬,IOC是132.148.245.101,無其他信息,隨即google一波。 查詢網絡 遇到了,主動下載樣本分析,下載地址:http://rjj.qibaxia.com/ 運行后會有連接IOC的流量 確認 分析結構 ...

Wed Jan 16 01:27:00 CST 2019 0 1968
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM