將shellcode隱在BitNumber結構中

聰明的攻擊者一般會將shellcode加密後在放入樣本中,運行前解密出來!比如JavascriptToDoNet,生產的js版本的.netdll 其中會用到base64->des 兩層加密。 其實利用C#的BigInteger結構,就可以對shellcode進行簡單加密。 使用時,再講數字轉回來就行了: 樣本Hash:ed6d53f98103db6420cf82bd642ab473fb79590c
相關文章
相關標籤/搜索