Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1355
  • 博文数量: 1
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 20
  • 用 户 组: 普通用户
  • 注册时间: 2013-06-13 03:06
文章分类
文章存档

2014年(1)

我的朋友
最近访客

分类: 其他平台

2014-06-06 17:36:33

修正shellcode异或加密的0day






作者:7i

早在迅雷出来的时候,就第一次涌现了这种技巧,本来的代码就解不了,这次的0day又一次呈现了,异或的值是21,当初终于决议自已写一版PHP的,推倒呀推倒…

有友人问怎么才干找到异或的值是多少,网上有个教程的,可是太麻烦了,实在有一个简略的方式,就是把shellcode转成exe, 转成exe当前,就用OD载入,就可以看到了,比方这次的

0040103C 8030 21 xor byte ptr .eax., 21

程序还有一点小BUG,本着完整不义务的精力,我就不改了,仔细一点不影响应用的

如果想修改网页木马里面的地址,把异或值坚持一致,在本程序中加密一次,就可以代入新的0DAY里面使用了

程序地址为



假如shellcode不处置过,异或值填0就能够像上一版一样加解密了

阅读(206) | 评论(0) | 转发(0) |
0

上一篇:没有了

下一篇:没有了

给主人留下些什么吧!~~