当前位置: 首页 > news >正文

自建网站赚钱网站制作公司 顺的

自建网站赚钱,网站制作公司 顺的,dedecms 购物网站,呼和浩特公司网页设计首先F12shift查看字符表 字符表发现可疑字符串 双击进入 再tab 进入这里 推测为main函数 可见一些可疑的api FindResourceW推测该木马使用了资源加载 VirtualAlloc申请内存 然后sub_1400796E0 有 dwSize 参数 推测为 拷贝内存 memcpy类似函数 、 然后sub_140078CB0函数 跟进函…

 首先F12+shift查看字符表  字符表发现可疑字符串

双击进入 再tab

进入这里 推测为main函数

可见一些可疑的api FindResourceW推测该木马使用了资源加载

VirtualAlloc申请内存

然后sub_1400796E0 有 dwSize 参数 推测为 拷贝内存 memcpy类似函数

然后sub_140078CB0函数

跟进函数

关键如下 故推测是在对资源加载的shellcode做base64解码

到这里 跟进去

在做AES解密 还是使用的是AES-256-CBC算法 解密之后的shellcode地址赋值给了lpAddress

跟进到这里

进去之后 推测使用了堆加密

最终执行shellcode的地方就是这两个之一了

首先跟进这一个

分别跟踪两个a1参数

第一个

第二个 推测也是在做内存释放

那么就肯定是qword_1400A0FB8函数执行的shellcode了

http://www.yayakq.cn/news/965822/

相关文章:

  • 中外商贸网站建设wordpress商城插件
  • 电子商务网站建设实训感想网站建设公司没有业务
  • 怎么做类似豆瓣的网站做资讯的网站
  • 合肥制作网站价格seo发包软件
  • 长沙网站优化步骤网站建设的关键点
  • 企业网站建设_秒搜网站建设风险管理计划书
  • 企业建站原因山西省交通建设工程监理有限责任公司网站
  • 建一个网站的价格wordpress 发布 工具
  • 网站风格包括什么潍坊优化网站排名
  • ip代理提取网站源码yandex俄语网站建设
  • saas 做网站青岛城乡建设局网站
  • 网站关键词挖掘工具在线网站流量查询
  • 如何网站建设公司做网站收费 优帮云
  • 栾川网站建设高端快速建站
  • 号网站开发小清新 wordpress
  • 唐山网站建设怎么样河南造价信息网
  • 成都高新区制作网站网站下载免费软件安装
  • 北京网站优化页面桂林本地网站
  • seo网站推广的主要目的是什么封面制作app
  • 做美食的网站哪个好个人网站建设方案策划
  • 自己做的网站如何上传wordpress文章新窗口打开
  • 班级网站建设模板闵行区怎么读
  • 做网站一般工资如何企业运营管理流程图
  • 怎么做网站访问统计楼市最新消息2023年房价走势
  • 椒江网站制作千锋教育视频
  • wordpress邮件发送超时上海搜索引擎关键词优化
  • 数码网站建设论文坚决贯彻落实二十条优化措施
  • 整站seo哪家服务好html设计网页作业代码
  • 招工网站58同城郑州网站建设多少钱
  • 百度站长平台开绿色收录通道加快网站收录唐山建设局网站