首页
社区
课程
招聘
[分享]APT32_shellcode解密
发表于: 2020-11-21 00:08 2792

[分享]APT32_shellcode解密

2020-11-21 00:08
2792

APT32 较新的后续木马皆为绑定用户机器名称进行解密.提取后不知道原始机器名称无法解密.所以简单写了这个..
反正也没什么卵用就是了.
name.exe 为你放置的机器名列表
name.txt 为你提取出来的shellcode
至于解密后hash,需要手工定位一下.也不是很难 加密算法后的比较.


[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
收藏
免费
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册