能力值:
( LV2,RANK:10 )
|
-
-
2 楼
请问下问隐写术是怎么个回事??写到图片里?
怎么执行?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
把一段shellcode放到图片在提取出shellcode执行
|
能力值:
( LV8,RANK:120 )
|
-
-
4 楼
~~~玩坏了都。。。现在都是云Shellcode。。。。随时云到目标端。。。。而且也不咋好用。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
隐写术现在没有人使用嘛? http://www.secureworks.com/cyber-threat-intelligence/threats/malware-analysis-of-the-lurk-downloader/
戴尔工作研究室 恶意代码也是利用了这个方法呀
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
好吧。。。数据文件基本上本来就不杀的,shellcode随便加密处理下放哪都可以提取啊
这跟加壳根本不是一个概念
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
把PE文件隐写到视频或者图片中也是可以的呀,我也在尝试把DLL嵌入到图片中,然后采用内存映射的方法映射到内存中,这样也是可以过免杀的。木马加壳的目的不就是过杀软这关嘛
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
木马加壳处理后是个可执行文件
隐写处理之后是个数据文件,还是需要一个执行体来加载这些被隐写的数据,只是把恶意代码跟主要的执行体分开了,你把pe文件(或者包含恶意代码的shellcode)隐写进去总归有个程序来把它提取出来执行的吧
你这种方式就不用讨论隐写了,直接把dll异或一下作为一个.dat文件,执行体去读取dat异或解密然后 内存加载执行就是了,.dat文件百分百不杀
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
是的 是需要一段提取代码来提取恶意代码信息,也需要一段执行体来执行提出出来的恶意代码。
这是由于隐写的原理导致的,也没办法改变。
我用反弹shellcode做测试的时候,直接定义shellcode,并执行,一般会被杀软检测出来,
但是我将shellcode放到图片中,在提取,就不会被杀。
我的想法是不是可以将木马的网络功能 加载到图片中,利用网络连接的shellcode,来执行,首先获取到一个cmdshell的dos 然后在进行提权 种植后门程序
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
LZ啊, 你得首先把数据和可执行文件分开,shellcode就是数据,随便放到哪里杀软都不会杀,哪怕你把数据放到另外一个服务器上,运行的时候下载下来。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这么高深?
落伍了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
好的 我也是看到戴尔实验室的那个报告想到的 。http://www.secureworks.com/cyber-threat-intelligence/threats/malware-analysis-of-the-lurk-downloader
可执行代码可以嵌入到图像中嘛?比如PE文件或者可执行的二进制序列 ,这样算恶意代码的隐写嘛
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
动态变形更吊
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
动态变形 是shellcode在运行时在变形嘛?
|
能力值:
( LV8,RANK:120 )
|
-
-
15 楼
你可以看做自己加密自己解密 运行自己解密出来的代码....
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
[QUOTE=落笔飞花;1337260]你可以看做自己加密自己解密 运行自己解密出来的代码....[/Q
明白了 我是希望把隐写技术应用到木马隐藏之中呀 感觉不可行呀
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
如何启动执行才是问题,难道对方打开图片就执行吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
菜鸟的疑问:shellcode在内存中解密执行的时候难道没人杀吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
不会杀的 或者你开辟一线程 虚拟内存给shellcode执行就可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
重要的还是如何启动执行体.
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
搞得那么炫酷,隐写术,都谁发明的名词
|
能力值:
(RANK:20 )
|
-
-
22 楼
能否公布技术细节或者发个demo出来瞅瞅!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
只要在内存中 一切皆浮云
|
能力值:
(RANK:20 )
|
-
-
24 楼
说多了没用,如果楼主真正有共享精神,那么就做个demo出来,而不是发几张图片在那儿!
恶意代码做成shellcode.在加入到图片中,然后在提取,关键额关键是提取!!!!
|
|
|