楼主: 雨宫优子
收起左侧

[其他相关] IE7 0D SHELLCODE解密心得

[复制链接]
Palkia
发表于 2008-12-15 22:13:43 | 显示全部楼层
download
tanlimo
发表于 2008-12-15 22:25:12 | 显示全部楼层
别忘了把调试的SHELLCODE也上传上来。
qianwenxiang
发表于 2008-12-15 22:26:17 | 显示全部楼层
ps. 我那个解密器把外观改成“方角矩形”或者天狼星那个选中“录制隐藏窗体”就能截到他的窗体了~
雨宫优子
 楼主| 发表于 2008-12-15 23:23:55 | 显示全部楼层
原帖由 Redevil 于 2008-12-15 22:10 发表
其实还有更简单的办法
把shellcode转成exe后,直接扔到http://www.threatexpert.com/submit.aspx
分析报告里自然会出现网址
都不用跟了

这个...
也是一种方法吧
话说以前我也用过
雨宫优子
 楼主| 发表于 2008-12-15 23:28:53 | 显示全部楼层
原帖由 qianwenxiang 于 2008-12-15 22:26 发表
ps. 我那个解密器把外观改成“方角矩形”或者天狼星那个选中“录制隐藏窗体”就能截到他的窗体了~

我录完后都没看
现在才发现没见窗体


原来我只发现我这个WindowBlinds的虚拟AERO效果在录像上显示不出,所以停止了它
结果没想到这个也不行
雨宫优子
 楼主| 发表于 2008-12-15 23:30:56 | 显示全部楼层
干脆明天重录一个算了
权当这个为草稿吧
深红的雪
发表于 2008-12-16 04:54:09 | 显示全部楼层
如果只关心下载地址的话,由于跑完解密段后url地址在内存中就是明文了,所以接下来的其实没有跟下去的必要
直接查找二进制字串就可以出来地址

评分

参与人数 1人气 +1 收起 理由
aarwwefdds + 1 说得不错..

查看全部评分

深红的雪
发表于 2008-12-16 05:05:46 | 显示全部楼层
话说这是一个形而上的教程
evilrabbit
发表于 2008-12-16 10:03:06 | 显示全部楼层

回复 18楼 深红的雪 的帖子

形而上学 都出来了  我什么都不懂啊
evilrabbit
发表于 2008-12-16 10:32:00 | 显示全部楼层
  问下 我解密出来了exe 为啥 不能直接用OD 调用呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 03:09 , Processed in 0.092091 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表