首页
社区
课程
招聘
[原创]特征代码定位
2022-4-24 10:00 12392

[原创]特征代码定位

2022-4-24 10:00
12392

初衷:研究漏洞,病毒分析;
很多.exe/.dll 被杀毒软件无情的杀掉;
但是我们却不知道为什么会被它们扼杀在摇篮里面;
怎么办?死可以死,但是想要知道怎么死的,那我们就用特征码定位工具来找找看;
看是在内存的哪个位置,被杀掉的;利于后期分析;

 

使用:来看看是哪里被杀掉了;
一、准备工作
1.1:关闭杀毒软件,微软自带的也关掉;
1.2:准备一个被杀掉的exe或dll文件,来分析它;

二、制作/载入目标程序
2.1:打开特征码定位工具,点击制作目标程序,会在同路径下生成一个加了”.new“后缀名的文件;
(我选择了一个路径在桌面的Bee.exe,所以在桌面生成了一个Bee.exe.new。此文件是含特征码的)
2.2:载入目标程序,选择桌面的Bee.exe.new;程序自动加载;


三、开始定位特征码;
3.1:打开杀毒软件;
3.2:点击开始特征定位;

 

分享:
4.1:将文件载入后,采用二分法,将内存数据一一替换;
4.2:直到找到被杀软杀掉的部分;
4.3:修改找到的特征码,载入修改后的数据,如上所述继续查找;


[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 5828
活跃值: (3625)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
yimingqpa 1 2022-4-24 11:20
2
0
和 myccl 相比有什么优势吗?
这种方式只对静态查杀有用,好像对主动防御没有用。
雪    币: 1614
活跃值: (1524)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
五毒女 2022-4-24 17:31
3
0
干啥用的,用来做免杀吗
雪    币: 57
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
PE_Hacker 2022-4-25 20:50
4
0
五毒女 干啥用的,用来做免杀吗
是的
雪    币: 647
活跃值: (2582)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tmflxw 2022-4-26 01:16
5
0
有没好方法自己提取进程特征码呢?
雪    币: 1294
活跃值: (332)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
舞阳 2022-4-26 08:24
6
0
大哥求特征码定位器 工具
雪    币: 57
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
PE_Hacker 2023-3-16 10:29
7
0
链接:https://pan.baidu.com/s/1UcrgGPnvp5Ng4L0TlEmedw 
提取码:2023
研究技术中。。。。。有问题欢迎交流
游客
登录 | 注册 方可回帖
返回