成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

分析黑客網頁掛馬如何自動化的小竅門

安全 黑客攻防 自動化
自動化分析網頁木馬需要一個好的頁面分析系統,分離頁面中的各種靜態元素資源和腳本內容,同時需要一個模擬的腳本解釋引擎和沙盒環境等。本文僅說兩個小思路供大家參閱。

網頁木馬分析

黑客最新的武器即網頁木馬目前正在流行,現在網上的網頁木馬多是幾套固定的代碼,變化并不多,包括腳本代碼的加密方式,幾乎也都是解釋型的加密,由于黑客都是進行的流程化掛馬,國外對于自動化分析網頁木馬也已經有了豐厚的成果。國內技術還不很成熟。

1.純靜態分析

只需要取到頁面的靜態內容,僅僅需要使用正則匹配分離出HTML內容和腳本內容,直接分析HTML內容,剩下的將分離出來的腳本內容丟給腳本解釋引擎執行,當然這里有些小瓶頸,但我們可以改造腳本解釋引擎,對某些網馬所使用的關鍵函數進行處理,不難分離OBJECT和SHELLCODE之類的關鍵內容。javascript的解釋引擎我們可以選擇蜘蛛猴,當然這個東西有個致命的缺點,如果黑客使用VBSCRIPT或者封裝代碼進入FLASH等沒有靜態代碼內容的文件執行腳本的話,很難再進行自動分析。

2.沙盒分析

鑒于第一種方式的種種缺點,我們仍然可以使用沙盒方式分析,直接把網頁木馬丟到真實的瀏覽器中跑,但之前我們需要使用第一個老思路先使用解決到幾個關鍵的腳本函數,類似下腳本斷點吧,輸出關鍵內容或針對腳本的行為進行分析。IE的話我們可以使用COM HOOK,而FF甚至不需要大力氣我們可以直接使用Greaseamonkey插件等。

黑客的掛馬方式肯定是會越來越高級,文章作者更傾向于沙盒分析。以上僅僅是隱晦的說了兩個小思路,沒有涉及實際內容。也希望讀者能夠慢慢摸索。

【編輯推薦】

  1. 最新高危木馬“鬼影2”現身
  2. 游戲殺手 cf飛天外i掛帶木馬病毒
  3. 黑客利用Adobe漏洞定點攻擊 警惕xls文件
責任編輯:佚名 來源: 計世網
相關推薦

2009-04-26 16:16:03

2009-08-10 16:20:13

2009-10-09 13:33:00

自學CCNACCNA

2009-08-26 16:45:07

2012-11-09 13:15:30

2010-08-27 13:49:56

2010-03-26 19:19:02

2010-09-13 13:29:38

2010-09-14 20:02:14

2010-08-27 14:04:47

2009-12-31 14:09:56

2009-06-02 09:09:36

2010-09-26 14:57:40

控制IT預算

2009-09-17 12:55:24

2010-10-26 13:29:28

2010-08-27 14:04:47

2011-10-18 16:38:36

2010-10-14 13:31:13

無線IP沖突

2009-06-15 10:21:46

博客黑客掛馬

2011-02-28 16:43:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲在线视频 | 亚洲高清成人在线 | 五月激情综合网 | 久久久久久久久久久久久9999 | 亚洲视频一区在线观看 | av一区二区在线观看 | a视频在线观看 | 亚洲一区视频在线 | 欧美一级www片免费观看 | 国产精品呻吟久久av凹凸 | .国产精品成人自产拍在线观看6 | 我要看黄色录像一级片 | 黄色网址在线免费观看 | 色婷婷激情综合 | 国产二区三区 | 韩国主播午夜大尺度福利 | 久久精品亚洲欧美日韩精品中文字幕 | 亚洲性视频网站 | 成人免费福利 | 拍拍无遮挡人做人爱视频免费观看 | 国产精品欧美日韩 | 国产一区亚洲二区三区 | 中文字幕成人在线 | 亚洲天天干 | 中文在线一区二区 | 视频一区 国产精品 | 天天躁日日躁狠狠躁白人 | 亚洲视频二区 | 国产乱一区二区三区视频 | 一级a性色生活片久久毛片 午夜精品在线观看 | 欧美精品一区在线 | 国产精品成人一区 | 夜夜夜夜夜夜曰天天天 | 亚洲一区二区三区在线 | 丁香综合| 超碰婷婷| 中文字幕第一页在线 | 亚洲伊人a | 久久久久久99 | 欧美日韩一区二区视频在线观看 | 亚州国产 |