能力值:
( LV11,RANK:190 )
|
-
-
2 楼
检测GetPC
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
|
能力值:
( LV11,RANK:190 )
|
-
-
4 楼
我只提供了一种思路,具体的你问谷歌就可以了,至于高深的定位方法我也不会
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
开DEP,一般这些shellcode都会挂掉的,挂了你就可以那个啥了~~
|
能力值:
( LV13,RANK:220 )
|
-
-
6 楼
c32asm 然后 滚轮 向下翻
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
呵呵,这个思路挺好的哈,谢谢你啦
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
嗯~~我昨天还傻傻的用别人的反汇编引擎分析数据,直接使用这个工具方便多了。
|
能力值:
( LV12,RANK:750 )
|
-
-
9 楼
我滚轮翻得好慢啊,一般shellcode有什么特点呢?
一个150多k的doc,不知道在哪里,翻不到啊
|
能力值:
( LV11,RANK:190 )
|
-
-
10 楼
GetPC
GetPEB
...
|
能力值:
(RANK:860 )
|
-
-
11 楼
1首先你要确定是否是存在漏洞的excel文件
2,确认了 话试下,使用低版本的excel 打开
3.查看是否发生异常,或者excel 是否闪了一下。等等的异常行为。
4,使用filemon监控excel进程的行为。
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
老大,别人问的是如何迅速找到shellcode~~~
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
人家仙果是要确认这个样本中是否包含了shellcode,要是都没,那还怎么找呢,你说是吧
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
上传这个文件,我告诉你怎么找到。
|
能力值:
( LV3,RANK:30 )
|
-
-
15 楼
额。不用了。我已经分析完了。定位SHELLCODE的方法在前几个回复中。
|
能力值:
(RANK:860 )
|
-
-
16 楼
能否把你定位shellcode 方法总结一篇文章发表出来呢,以供别的同学碰到类似问题有一个参考!!!
拜谢!!
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
感谢为大家着想的人.
同求快速定位
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
楼主到底用的什么方法快速定位到的 shellcode的呢
|
能力值:
( LV13,RANK:220 )
|
-
-
19 楼
发我吧 我给你用滚轮翻 呵呵
|
|
|