吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14023|回复: 16
收起左侧

[转载] 网马解密大讲堂——网马解密高级篇001(SWF解密)

   关闭 [复制链接]
roxiel 发表于 2009-8-20 15:27
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
by kongzi

一、Flash网马简介 :

        flash网马是利用Adobe Flash Player播放器严重安全漏洞, 攻击者可以通过精心设计的特殊SWF文件实施攻击。浏览这些特殊构造的SWF文件,会运行攻击者设定的任意代码。


二、Flash网马解密方法:
        
        今天我们主要来讲解如何利用(HTMLDecoder)工具,对flash网马进行解密。此工具由小祥大牛开发的一款自动网马解密工具,内附有flash网马解密功能,在这里宣传一下小祥大牛哈。工具下载见附件,本次讲解不提供具体的swf文件下载,防止一些网友不明,胡乱运行导致系统中毒。主要讲解对于flash网马如何解密的方法
decoder.rar (584.91 KB, 下载次数: 305)



好接下来我们讲解如何使用HTMLDecoder工具,进行flash网马解密,详见截图:
htmldecode.jpg
在这里主要讲解如何利用这个工具,来解密swf网马,此工具其它使用方法,会在今后的网马教学中进行讲解。
上述截图中红色框标出内容为在解密swf网马时,需要选择的相应的A>PDF/CWS/Zlib Extractor解密选项。在后面的pdf网马解密也是选择此项。

pdf.jpg
点击开始按钮弹出上述截图页面,此工具包含swf和pdf解密功能,
简单介绍一下使用方法,点击浏览按钮找到要解密的swf或pdf文件,在输入文件类型选择相应的文件类型,默认为pdf,
根据文件类型的不同,相应的加载或解压按钮也不相同
点击加载按钮,程序会自动结构拆分、找到其中的数据流,点击解压按钮后,解压数据浏览即会显示出网马下载地址。

3.jpg
定位到要解密的swf网马
4.jpg
在这里要注意两个细节:首先要选择输入文件类型为swf,因为要解密的是swf网马,选择此项后,默认的加载(pdf)按钮会变为解压(cws),这时我们点击解压(cws)按钮即可
5.jpg
最终的解密结果在解压数据预览里显示,详见上图。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

噢麦噶 发表于 2009-8-24 14:57
高级了 !学习学习!
xieyuzhe 发表于 2009-9-11 17:39
goson 发表于 2009-9-24 15:43
fvs 发表于 2010-8-28 00:21
真的是很好的方法 达到了实际的效果
733 发表于 2010-12-6 19:47
谢谢大牛指教
sekmart 发表于 2010-12-6 21:54
学习学习学习
farmem 发表于 2011-1-11 22:31
支持  谢谢
suiyefeng 发表于 2011-6-20 00:07
全系列都收藏了...很好的东东
头像被屏蔽
xianxiaren 发表于 2011-6-20 00:10
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表