当前位置: 首页 > news >正文

免费博客主题wordpress郑州seo优化顾问热狗

免费博客主题wordpress,郑州seo优化顾问热狗,清镇网站建设推广,怎么修复网站死链首先F12shift查看字符表 字符表发现可疑字符串 双击进入 再tab 进入这里 推测为main函数 可见一些可疑的api FindResourceW推测该木马使用了资源加载 VirtualAlloc申请内存 然后sub_1400796E0 有 dwSize 参数 推测为 拷贝内存 memcpy类似函数 、 然后sub_140078CB0函数 跟进函…

 首先F12+shift查看字符表  字符表发现可疑字符串

双击进入 再tab

进入这里 推测为main函数

可见一些可疑的api FindResourceW推测该木马使用了资源加载

VirtualAlloc申请内存

然后sub_1400796E0 有 dwSize 参数 推测为 拷贝内存 memcpy类似函数

然后sub_140078CB0函数

跟进函数

关键如下 故推测是在对资源加载的shellcode做base64解码

到这里 跟进去

在做AES解密 还是使用的是AES-256-CBC算法 解密之后的shellcode地址赋值给了lpAddress

跟进到这里

进去之后 推测使用了堆加密

最终执行shellcode的地方就是这两个之一了

首先跟进这一个

分别跟踪两个a1参数

第一个

第二个 推测也是在做内存释放

那么就肯定是qword_1400A0FB8函数执行的shellcode了

http://www.yidumall.com/news/38074.html

相关文章:

  • 重庆免费推广网站西安高端网站建设
  • 网站建设和维护需要学的东西google play 安卓下载
  • 网站建设合同的性质站长之家seo信息
  • 帮别人备案网站培训机构营业执照如何办理
  • 做英文网站多少钱厦门网络推广外包多少钱
  • 金泉网是做网站的吗首页关键词优化价格
  • 如何给一个网站做优化培训方案怎么做
  • 网站开发合同模板免费网站如何优化关键词排名
  • bc网站建设一条龙创意广告
  • vps 做黄色网站互联网推广公司靠谱吗
  • 学院网站建设通知湖南网站设计
  • 福州企业建站系统大数据智能营销系统
  • 网站建设报价模板实体店100个营销策略
  • 货代一般用什么网站开发客户东莞谷歌推广
  • 电子商务做网站徐州seo代理计费
  • 上海网站定制公司seo专业技术培训
  • 成都网站制作创新互联阿里云搜索
  • 做资源下载网站条件搜索引擎推广有哪些
  • 体现网站特色典型的口碑营销案例
  • 树莓派可以做网站空间吗厦门网站优化
  • wordpress相关文章代码漳州seo建站
  • 牛商网网站建设seo关键词优化经验技巧
  • 程序员自己做网站怎么赚钱百度推广的广告靠谱吗
  • wordpress插件wp廊坊seo优化排名
  • 建设专业网站怎样收费长沙网红打卡景点排行榜
  • wordpress调用指定文章图片路径青岛seo全网营销
  • 建网站外包西安计算机培训机构排名前十
  • 泰州哪里做网站汕头seo网络推广服务
  • 建立网站费用表营销qq官网
  • 做网站推广logoseo外包靠谱