首页
社区
课程
招聘
[旧帖] [求助]利用VC的映射文件MAP文件实现木马的源码免杀 0.00雪花
发表于: 2013-10-16 11:14 1380

[旧帖] [求助]利用VC的映射文件MAP文件实现木马的源码免杀 0.00雪花

2013-10-16 11:14
1380
利用CCL可以具体定位到特征码的地址,而VC可以由源码生成MAP文件,达到内存地址和源代码的映射,根据两者的结合,我们可以定位具体的特征函数所在的源代码的位置,但是问题来了,木马的客户端是由生成器所生成的,是由生成器根据填入的参数来进行组装的,那么客户端是没有独立的源代码的,这个怎么办,只有生成器的源码。这样的话,怎么去找特征码对应的特征函数呢?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//