<strike id="kne6g"><label id="kne6g"></label></strike>

      咨詢服務(wù)熱線

      400-6446-808

      創(chuàng)安實(shí)驗(yàn)室專欄
      您的當(dāng)前位置:首頁(yè) > 創(chuàng)安實(shí)驗(yàn)室專欄
      惡意程序分析方法
      發(fā)布者:創(chuàng)信華通  發(fā)布時(shí)間:2023-03-29  瀏覽量:428次











      古語(yǔ)有云:“學(xué)如逆水行舟,不進(jìn)則退。”面對(duì)如今隨時(shí)都在變化的網(wǎng)絡(luò)安全環(huán)境更是如此。為此,創(chuàng)信華通微信公眾號(hào)特開(kāi)設(shè)“創(chuàng)安實(shí)驗(yàn)室專欄”,以記錄創(chuàng)信華通創(chuàng)安實(shí)驗(yàn)室在技術(shù)上的探索,加強(qiáng)同行間的交流,相互學(xué)習(xí),共同進(jìn)步。


      ?+

      +

      惡意程序分析方法

      簡(jiǎn)單分析

      快速分析技術(shù)+日志分析技術(shù)→提取特征碼+簡(jiǎn)要報(bào)告

      詳細(xì)分析

      靜態(tài)分析技術(shù)+動(dòng)態(tài)分析技術(shù)→提取特征碼+詳細(xì)分析報(bào)告+專殺工具開(kāi)發(fā)+獲取C2

      惡意代碼分析

      1、在線反病毒引擎

      2、hash獲取 certutil -hashfile 01.惡意代碼基礎(chǔ)知識(shí).exe MD5

      或者用電腦自帶crc sha

       3、查找字符串 hive string ida 火絨劍

      4、查殼 pied

      這個(gè)是沒(méi)有殼的,什么都沒(méi)找到或者顯示其他名稱是有殼

      5、導(dǎo)入導(dǎo)出函數(shù)

      獲取函數(shù)地址+加載動(dòng)態(tài)鏈接庫(kù)→動(dòng)態(tài)尋找 winexec執(zhí)行

      創(chuàng)建文件+寫文件+移動(dòng)文件→移動(dòng)自身,進(jìn)行隱藏

      打開(kāi)進(jìn)程+創(chuàng)建遠(yuǎn)程線程→遠(yuǎn)程線程注入

      尋找資源+資源尺寸+加載資源→說(shuō)明程序得資源段里面有隱藏得東西,在釋放可執(zhí)行文件

      進(jìn)行權(quán)限相關(guān)得操作。懷疑是提權(quán)

      下載器和啟動(dòng)器—沒(méi)有實(shí)際的惡意功能

      6、獲取資源信息

      dos頭+pe頭→可執(zhí)行程序,windows下的pe程序

      發(fā)現(xiàn)是下載文件+執(zhí)行→下載器

       7、在線沙箱


      E·N·D


      本文由創(chuàng)信華通創(chuàng)安實(shí)驗(yàn)室編輯。

      本文僅限于個(gè)人學(xué)習(xí)和技術(shù)研究,由于傳播、利用此文所提供的信息而造成刑事案件、非授權(quán)攻擊等違法行為,均由使用者本人負(fù)責(zé),本單位不為此承擔(dān)任何責(zé)任。創(chuàng)安攻防實(shí)驗(yàn)室擁有對(duì)此文章的修改和解釋權(quán),如欲轉(zhuǎn)載或傳播此文章,必須保證此文章的完整性,包括版權(quán)聲明等全部?jī)?nèi)容。


      如有侵權(quán),請(qǐng)聯(lián)系后臺(tái)。




      創(chuàng)安實(shí)驗(yàn)室

      創(chuàng)信華通創(chuàng)安實(shí)驗(yàn)室,是成都創(chuàng)信華通信息技術(shù)有限公司旗下的技術(shù)研究團(tuán)隊(duì),成立于2021年9月,主要研究紅藍(lán)對(duì)抗、重大安全保障、應(yīng)急響應(yīng)等方向。

      創(chuàng)安攻防實(shí)驗(yàn)室圓滿完成了多次公安舉辦的重要網(wǎng)絡(luò)安全保障和攻防演習(xí)活動(dòng),并積極參加各類網(wǎng)絡(luò)安全競(jìng)賽,屢獲殊榮。

      創(chuàng)安攻防實(shí)驗(yàn)室秉承創(chuàng)信華通的發(fā)展理念,致力打造國(guó)內(nèi)一流網(wǎng)絡(luò)安全團(tuán)隊(duì)。




      亚洲伊人久久大香线焦,欧美日韩国产高清一区二区三区,国产人免费人成免费视频,亚洲高清在线观看看片