shellcode是指一个原始可执行代码的有效载荷。shellcode这个名字来源于攻击者通常会使用这段代码来获得被攻陷系统上交互式shell的...
所谓对抗反汇编技术,就是再程序中使用一些特殊构造的代码或者数据,让反汇编分析工具产生不正确的程序代码列表。这种技术一般有以下几种实现方式: 恶意...
实验 Q Lab13-1 1、比较恶意代码中的字符串(字符串命令的输出)与动态分析提供的有用信息,基于这些比较,哪些元素可能被加密? 2、使用I...
数据加密是指以隐藏真实意图为目的的内容修改。 分析加密算法的目的 恶意代码用加密来达到各种各样的目的。最常见的是加密网络通信,同时,恶意代码也会...
启动器(Launcher) 启动器(也称为加载器)是一种设置自身或其他恶意代码片段以达到即时或将来秘密运行的恶意代码。启动器的目的是安装一些东西...
Q Lab09-02:使用OllyDbg分析恶意代码Lab09-02.exe,回答以下问题。 1.在二进制文件中,你看到的静态字符串是什么?2....
打包程序,也称为加壳器,他们能够对反病毒软件,复杂的恶意代码分析过程隐藏恶意代码的存在,另外能缩小恶意代码可执行文件的大小。对应的ATT&CK矩...
Q Lab9-1:使用IDA Pro和OllyDbg分析恶意文件Lab9-1.exe,回答以下问题。 如何让这个恶意代码安装自身? 这个恶意代码...
OllyDbg被普遍用来分析恶意代码之前,最初的用途是破解软件。 Immunity Security公司买下 OllyDbg1.1的基础代码,并...