最近看到一些国内外的sqlserver服务遭受攻击,可能通过SQL弱口令进入,运行powershell下载执行木马如bNBbZUh.exe。 运行流程分析 Read More
标签: "脱壳"
一月 11, 2023
三月 22, 2018
最近碰到一个木马样本,喜欢加强壳,其中一个壳是经常见到但没去脱过的“Enigma”壳,由于需要分析木马的代码流程,就选了这个壳玩玩,然后发现其中隐藏导入表的手法和去年看雪秋季CTF最后一题“九重妖塔”(@不问年少)有异曲同工之妙,特此记录下脱壳的过程。 Read More