首页
社区
课程
招聘
[旧帖] [求助]ShellCode 的检测 0.00雪花
发表于: 2013-12-5 22:44 1880

[旧帖] [求助]ShellCode 的检测 0.00雪花

2013-12-5 22:44
1880
首先声明,此贴我已在讨论区发过,但是此问题急求思路,为让更多人看到,故在此发帖。觉得我发帖重复的,见谅。
------------------分割线-------------------------

对于ShellCode 的检测,各位有没有好的办法
检测对象以office2003,Rtf等文件居多,要有程序的,不是说下个工具来检测就可以了。
说个我目前做的,我知道libemu库可以,但是貌似效果不好。
希望大家知道的提供更多点思路或者方法
小弟在此拜谢!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 223
活跃值: (516)
能力值: ( LV13,RANK:520 )
在线值:
发帖
回帖
粉丝
2
keyword:  fuzz
2013-12-6 00:16
0
雪    币: 223
活跃值: (516)
能力值: ( LV13,RANK:520 )
在线值:
发帖
回帖
粉丝
3
好像理解错了..

你是指 检测内存中是否含有shellcode?
2013-12-6 00:18
0
雪    币: 1
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
也不是指一定得在内存中检测,哪种方法效率高,准确性高就行
2013-12-7 12:08
0
雪    币: 1
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
也就是说静态的,或者内存中都可以。只是目前没有具体的方法
2013-12-7 12:10
0
雪    币: 11
活跃值: (76)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
特征码查杀,栈回溯查跳转后的模块,分配堆检查shellcode,设定检查频率。至于rop就不好弄了
2013-12-7 20:35
0
游客
登录 | 注册 方可回帖
返回
//