成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

分析黑客網頁掛馬如何自動化的小竅門

安全 黑客攻防 自動化
自動化分析網頁木馬需要一個好的頁面分析系統,分離頁面中的各種靜態元素資源和腳本內容,同時需要一個模擬的腳本解釋引擎和沙盒環境等。本文僅說兩個小思路供大家參閱。

網頁木馬分析

黑客最新的武器即網頁木馬目前正在流行,現在網上的網頁木馬多是幾套固定的代碼,變化并不多,包括腳本代碼的加密方式,幾乎也都是解釋型的加密,由于黑客都是進行的流程化掛馬,國外對于自動化分析網頁木馬也已經有了豐厚的成果。國內技術還不很成熟。

1.純靜態分析

只需要取到頁面的靜態內容,僅僅需要使用正則匹配分離出HTML內容和腳本內容,直接分析HTML內容,剩下的將分離出來的腳本內容丟給腳本解釋引擎執行,當然這里有些小瓶頸,但我們可以改造腳本解釋引擎,對某些網馬所使用的關鍵函數進行處理,不難分離OBJECT和SHELLCODE之類的關鍵內容。javascript的解釋引擎我們可以選擇蜘蛛猴,當然這個東西有個致命的缺點,如果黑客使用VBSCRIPT或者封裝代碼進入FLASH等沒有靜態代碼內容的文件執行腳本的話,很難再進行自動分析。

2.沙盒分析

鑒于第一種方式的種種缺點,我們仍然可以使用沙盒方式分析,直接把網頁木馬丟到真實的瀏覽器中跑,但之前我們需要使用第一個老思路先使用解決到幾個關鍵的腳本函數,類似下腳本斷點吧,輸出關鍵內容或針對腳本的行為進行分析。IE的話我們可以使用COM HOOK,而FF甚至不需要大力氣我們可以直接使用Greaseamonkey插件等。

黑客的掛馬方式肯定是會越來越高級,文章作者更傾向于沙盒分析。以上僅僅是隱晦的說了兩個小思路,沒有涉及實際內容。也希望讀者能夠慢慢摸索。

【編輯推薦】

  1. 最新高危木馬“鬼影2”現身
  2. 游戲殺手 cf飛天外i掛帶木馬病毒
  3. 黑客利用Adobe漏洞定點攻擊 警惕xls文件
責任編輯:佚名 來源: 計世網
相關推薦

2009-04-26 16:16:03

2009-08-10 16:20:13

2009-10-09 13:33:00

自學CCNACCNA

2009-08-26 16:45:07

2012-11-09 13:15:30

2010-08-27 13:49:56

2010-09-13 13:29:38

2010-03-26 19:19:02

2010-09-14 20:02:14

2010-08-27 14:04:47

2009-12-31 14:09:56

2009-06-02 09:09:36

2010-10-26 13:29:28

2010-08-27 14:04:47

2009-09-17 12:55:24

2010-09-26 14:57:40

控制IT預算

2011-10-18 16:38:36

2009-06-15 10:21:46

博客黑客掛馬

2010-10-14 13:31:13

無線IP沖突

2024-05-21 09:52:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 81精品国产乱码久久久久久 | 国产亚洲精品综合一区 | 欧美三区在线观看 | 97色综合 | 欧美日韩不卡 | 久久9视频| 99视频在线免费观看 | 天天操天天拍 | 在线视频三区 | 欧美日韩18| 在线亚洲一区二区 | 日韩激情视频一区 | 羞羞的视频免费看 | 美女中文字幕视频 | 欧美视频在线播放 | 国产精品1区2区3区 中文字幕一区二区三区四区 | 精品免费国产一区二区三区 | 中文字幕在线视频一区二区三区 | 国产精品www | 黄色一级视频免费 | 日韩精品一区二区三区第95 | 久久久精品网站 | 亚洲成人免费av | 欧美精品日韩精品国产精品 | 成人网av | 成人免费一区二区三区视频网站 | 蜜桃视频在线观看免费视频网站www | 国产精品日日夜夜 | 国产乱码精品1区2区3区 | 亚洲一区二区中文字幕 | 欧美一级三级在线观看 | 啪啪免费| 欧美日韩成人在线 | 欧美精品一区三区 | 亚洲视频精品在线 | 蜜桃官网 | 免费精品一区 | 色一阁 | 亚洲乱码一区二区三区在线观看 | 免费在线h视频 | 精品视频一区二区 |