littleyellow 发表于 2017-7-28 17:37

一枚远控木马简单分析【小白学习路】

从网上扒下来的一枚样本,虚拟机跑了一下流量,查了一下没壳,套路也就是连网下载改注册表,还是蛮简单的,就自己写了一篇分析记录
菜鸟一枚,水平不足,如有错或遗漏的地方请还请各位指正{:301_975:}
分析记录:


黑镜头记录:


idb文件(MD5命名的是样本的,另一个是下载的dll的):


连网下载的dll不能直接分析,是倒过来的,自己写了个小工具还原,其实在od里跟出来也可以,就当是练练python啦

PS:这还是我注册52账号以来的第一次发帖,希望没有什么出错的地方{:301_1003:}

littleyellow 发表于 2019-12-17 19:50

w2777464467 发表于 2019-12-1 23:38
看完了
学习了
额,没有后续了吗???

后面还分析了各种类型的恶意代码,不过因为数据比较敏感,不适合个人发到论坛上,所以没有继续更新了,请大家见谅

littleyellow 发表于 2017-8-3 15:49

Hmily 发表于 2017-8-1 10:48
@littleyellow 最好能把文章正文直接发布到帖子中,样本可以加密码上传一下方便大家交流学习。

好的~下一次分享的时候会写得更详细一些,谢谢提醒~

aq666666 发表于 2017-7-28 17:57

小白学习了,,,{:1_927:}

独守 发表于 2017-7-28 18:30

还是支持一下

rh然后 发表于 2017-7-28 18:39

学习一下...

mayl8822 发表于 2017-7-28 18:55

感谢分享

tanwen19932 发表于 2017-7-28 18:59

学习python

Vip_941015 发表于 2017-7-28 20:04

学到的知识才是自己的,干巴爹

thyonezhy 发表于 2017-7-28 22:21

感谢分享

半人半神仙 发表于 2017-7-29 00:06

谢谢分析,学习一下

xie_siming 发表于 2017-7-29 00:25

学习学习
页: [1] 2 3 4 5 6 7 8
查看完整版本: 一枚远控木马简单分析【小白学习路】