先用peid查一下信息
恶意代码实战Lab13-01分析
没加壳,vc6写的,拖入ida反编译
恶意代码实战Lab13-01分析
先从资源段解密信息,后来分析是url
恶意代码实战Lab13-01分析

进入decrypt函数,用的是xor
恶意代码实战Lab13-01分析
接下来上传信息
恶意代码实战Lab13-01分析
这里用od动态调试,获取主机名,strcpy
恶意代码实战Lab13-01分析
base64加密主机名,这里可以用peid的插件识别出base64算法
恶意代码实战Lab13-01分析
用InternetOpenUrlA的get请求上传加密的信息
恶意代码实战Lab13-01分析

相关文章:

  • 2021-08-12
  • 2021-05-09
  • 2021-10-17
  • 2022-01-07
  • 2021-09-24
  • 2021-08-21
  • 2021-05-01
猜你喜欢
  • 2021-06-23
  • 2021-11-07
  • 2021-12-21
  • 2022-01-06
  • 2021-11-25
  • 2021-07-03
相关资源
相似解决方案