成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

分析網頁木馬分析自動化的2個竅門

安全 黑客攻防 自動化
現在網上的網頁木馬多是幾套固定的代碼,變化并不多,包括腳本代碼的加密方式,幾乎也都是解釋型的加密,由于黑客都是進行的流程化掛馬,老外對于自動化分析網頁木馬也已經有了豐厚的成果

現在網上的網頁木馬多是幾套固定的代碼,變化并不多,包括腳本代碼的加密方式,幾乎也都是解釋型的加密,由于黑客都是進行的流程化掛馬,老外對于自動化分析網頁木馬也已經有了豐厚的成果。國內我所見過的自動化網馬分析系統有知道創宇、360安全衛士和安恒等,其他包括國內的各大殺毒安全公司,應該也都有一套自己的網馬分析系統。

自動化分析網頁木馬需要一個好的頁面分析系統,分離頁面中的各種靜態元素資源和腳本內容,同時需要一個模擬的腳本解釋引擎和沙盒環境等。我這里僅說下我的兩個小思路:

1.純靜態分析

只需要取到頁面的靜態內容,僅僅需要使用正則匹配分離出HTML內容和腳本內容,直接分析HTML內容,剩下的將分離出來的腳本內容丟給腳本解釋引擎執行,當然這里有些小瓶頸,但我們可以改造腳本解釋引擎,對某些網馬所使用的關鍵函數進行處理,不難分離OBJECT和SHELLCODE之類的關鍵內容。javascript的解釋引擎我們可以選擇蜘蛛猴,當然這個東西有個致命的缺點,如果黑客使用VBSCRIPT或者封裝代碼進入FLASH等沒有靜態代碼內容的文件執行腳本的話,很難再進行自動分析。

2.沙盒分析

鑒于第一種方式的種種缺點,我們仍然可以使用沙盒方式分析,直接把網馬丟到真實的瀏覽器中跑,但之前我們需要使用第一個老思路先使用解決到幾個關鍵的腳本函數,類似下腳本斷點吧,輸出關鍵內容或針對腳本的行為進行分析。IE的話我們可以使用COM HOOK,而FF甚至不需要大力氣我們可以直接使用Greaseamonkey插件等。

以上僅僅是隱晦的說了兩個小思路,沒有涉及實際內容。我也是在慢慢摸索,“黑客”的掛馬方式肯定是會越來越高級,我更傾向于沙盒分析。

 

【編輯推薦】

  1. 國內資深黑客詳談網頁木馬
  2. 網頁木馬深度剖析以及手工清除
  3. SEO工具軟件和SEO自動化簡介
責任編輯:佚名 來源: 黑客風云
相關推薦

2011-03-22 09:18:38

2022-02-04 21:50:37

網絡安全自動化

2011-09-01 10:05:24

PhoneGap應用程序測試

2020-07-02 07:21:51

安全IT人工智能

2021-01-24 11:46:26

自動化Web 優化

2024-05-21 09:52:19

2015-05-13 16:09:31

2022-02-21 11:24:14

代碼工具開發

2022-02-08 15:29:27

故障運維服務器

2021-09-14 09:00:08

銀行木馬木馬QakBo

2014-09-25 09:00:57

2022-04-14 08:21:48

微服務項目多模塊

2018-05-10 15:24:35

營銷

2019-05-17 16:03:28

數據

2022-02-16 09:01:13

iOSS開發XCode

2023-09-18 12:50:06

2011-03-30 10:53:45

2014-07-21 10:27:54

2022-02-17 10:37:16

自動化開發團隊預測

2014-07-15 09:46:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区免费高清视频 | 亚洲毛片在线 | 日韩精品中文字幕一区二区三区 | 麻豆精品国产91久久久久久 | 欧美日韩久久久 | 精品视频一区二区三区在线观看 | 亚洲欧洲精品成人久久奇米网 | 日韩欧美亚洲 | 久久精品色欧美aⅴ一区二区 | 91看片免费 | 国产欧美精品一区二区色综合朱莉 | 成人在线视频免费观看 | 这里精品 | 久久久久国产 | 成人国产精品色哟哟 | 视频在线亚洲 | 国产一区在线免费观看 | 亚洲精品自在在线观看 | 91久久久久久久久久久 | 嫩草影院网址 | 精品综合久久久 | 日韩欧美在线视频观看 | 欧美国产91| 久久久国产亚洲精品 | 久草欧美视频 | 欧美日韩在线一区二区三区 | 午夜精品久久久久久久久久久久久 | 精品二区 | 亚州毛片 | 一区二区三区小视频 | 男人的天堂中文字幕 | 色就干| 成人看片在线观看 | 日韩成年人视频在线 | 欧美精品一区二区三区四区五区 | 91免费在线| 久久99精品视频 | 成人免费一级视频 | 少妇特黄a一区二区三区88av | 久久久久久久久99 | 久久三级影院 |