全面分析中國菜刀及隱藏後門

0x01:「靜態」分析中國菜刀 做爲一款黑客神器,怎麼可能裸奔呢? 咱們經過peid等工具能夠看出來加殼了 經過winehx,也能夠看到菜刀通過upx加殼處理 php 咱們相應地對它脫殼處理 html 這時候再用peid查看,能夠看到已經沒有殼了,而且能夠看出是vc++6.0編寫 c++ 既然已經脫殼了,那咱們來把它的可見字符串打印出來看看 因爲字符串太多,咱們能夠有目的性地查找字符串如http
相關文章
相關標籤/搜索