前言 在25年年初,在公众号上以及Github发布了个人编写的Windows应急响应工具,github地址:https://github.com/mir1ce/Hawkeye,感谢捧场,目前已经收获1...
记一道手工UPX脱壳逆向分析
分享一道来源HGAME2025的逆向题,UPX工具脱壳失败,练习手动脱壳。F9找到ep入口这一串push下面应该就是加壳的逻辑了对rsp栈顶下硬件断点,当走完壳把参数都pop出去的时候rsp就会发生变...
OEP找壳和UPX脱壳的方法
0x00 OEP介绍 EP(Entry Point),意即程序的入口点。而OEP是程序的原始入口点,一个正常的程序只有一个EP,只有入口点被修改的程序(加壳等),才会拥有OEP。 OE...
Gayfemboy:一个利用四信工业路由0DAY传播的僵尸网络
概述无数脚本小子怀揣着发财梦,拿着 Mirai 的源码兴高采烈地杀入 DDoS 黑产行业,幻想着靠僵尸网络大赚一笔。现实是残酷的,这些人来时满怀雄心,去时却灰头土脸,只给安全社区留下一个又一个只能活跃...
【神兵利器】FinalShell密码提取工具
项目介绍 FinalShellGetPass是一款FinalShell密码读取工具 下载 https://github.com/MaskCyberSecurityTeam/FinalShellGetP...
细讲UPX壳
鼎新安全持续关注UPX是一个压缩壳,在CTF中的应用大部分也仅仅是对程序套个壳,增加一下对反编译的时间,有时还会魔改一下但问题也不是很大改回来就行。魔改标志位对于正常的UPX壳来说这几个位置应该都是...
常见的壳与脱壳方式
壳的作用:保护程序不会被简单的反编译,或者进行压缩。基本概念:OEP原始程序入口点。EP(Entry Point),意即程序的入口点。而OEP是程序的原始入口点,一个正常的程序只有EP,只有入口点被修...
UPX原理
UPX原理 # UPX本质是压缩程序代码,减少程序体积,属于压缩壳 它是用命令行方式操作的可执行文件压缩程序,兼容性和稳定性好 具有特征码: 55 50 58 UPX UPX在内存中的样子 来看看汇编...
让upx -d解压变得不可能
每次面对那些被压缩过的可执行文件时,UPX 这个工具对我来说就像是个小帮手,它总能让我安心不少。在我们的安全演练或红蓝对抗中,有时候敌方会使用一些加壳技术来隐藏恶意代码,这时候就是检验我们工具实力的时...
网安原创文章推荐【2024/7/15】
2024-07-15 微信公众号精选安全技术文章总览洞见网安 2024-07-150x1 哥斯拉PHP webshell 全版本免杀,可直接使用!小行星安全圈 2024-07-15 21:42:47本...
Linux | UPX变形壳脱壳Tips
UPX是一种古老的压缩壳,因为高压缩比使用方便,常被各个黑产组织使用,为了防止恶意程序被UPX程序正常解压,分析程序本体。因此UPX压缩壳的变形方法层出不穷,被花式修改。这篇文章主要总结Linux平台...
对学校服务器挖矿木马的一次逆向分析
前不久,学弟突然找上了我,说学校分配的服务器被人种了挖矿木马,心中一听顿时一惊。内网一台服务器的沦陷的话,可能其它服务器也遭黑手了(可惜我不是应急响应大神,加上学校对网安这块不太重视,我也没资格上人家...