首页
社区
课程
招聘
未解决 请问各位大佬 驱动中如何搜索<Shellcode>
发表于: 2020-9-6 13:48 1730

未解决 请问各位大佬 驱动中如何搜索<Shellcode>

2020-9-6 13:48
1730

找了半天 都是搜索模块的<我需要搜索Shellcode> 求大佬教育

 


[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 15
活跃值: (239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2



大佬啊 大佬  大佬快来喝茶呀   大佬  我滴大佬   教育教育我吧   嘎嘎

2020-9-6 13:50
0
雪    币: 15
活跃值: (239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大佬 随手写个伪代码就行了 教育下吧
2020-9-7 08:52
0
雪    币: 15
活跃值: (239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
内核  我想搜索Shellcode
2020-9-7 08:53
0
雪    币: 1706
活跃值: (9630)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
5
你应该找的不是ShellCode吧.应该找的特征码吧.是不是想直接调用底层函数. 有一个代码有扫描特征吗的.叫做Blackbone黑客库.你去里面看看有你想要的吗. https://github.com/DarthTon/Blackbone
2020-9-7 09:06
1
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
yara写规则可以匹配到二进制级别的字符串,这个我只了解一点,楼主感兴趣可以研究一下。
2020-9-7 14:52
0
游客
登录 | 注册 方可回帖
返回
//