偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

分析網(wǎng)頁(yè)木馬分析自動(dòng)化的2個(gè)竅門(mén)

安全 黑客攻防 自動(dòng)化
現(xiàn)在網(wǎng)上的網(wǎng)頁(yè)木馬多是幾套固定的代碼,變化并不多,包括腳本代碼的加密方式,幾乎也都是解釋型的加密,由于黑客都是進(jìn)行的流程化掛馬,老外對(duì)于自動(dòng)化分析網(wǎng)頁(yè)木馬也已經(jīng)有了豐厚的成果

現(xiàn)在網(wǎng)上的網(wǎng)頁(yè)木馬多是幾套固定的代碼,變化并不多,包括腳本代碼的加密方式,幾乎也都是解釋型的加密,由于黑客都是進(jìn)行的流程化掛馬,老外對(duì)于自動(dòng)化分析網(wǎng)頁(yè)木馬也已經(jīng)有了豐厚的成果。國(guó)內(nèi)我所見(jiàn)過(guò)的自動(dòng)化網(wǎng)馬分析系統(tǒng)有知道創(chuàng)宇、360安全衛(wèi)士和安恒等,其他包括國(guó)內(nèi)的各大殺毒安全公司,應(yīng)該也都有一套自己的網(wǎng)馬分析系統(tǒng)。

自動(dòng)化分析網(wǎng)頁(yè)木馬需要一個(gè)好的頁(yè)面分析系統(tǒng),分離頁(yè)面中的各種靜態(tài)元素資源和腳本內(nèi)容,同時(shí)需要一個(gè)模擬的腳本解釋引擎和沙盒環(huán)境等。我這里僅說(shuō)下我的兩個(gè)小思路:

1.純靜態(tài)分析

只需要取到頁(yè)面的靜態(tài)內(nèi)容,僅僅需要使用正則匹配分離出HTML內(nèi)容和腳本內(nèi)容,直接分析HTML內(nèi)容,剩下的將分離出來(lái)的腳本內(nèi)容丟給腳本解釋引擎執(zhí)行,當(dāng)然這里有些小瓶頸,但我們可以改造腳本解釋引擎,對(duì)某些網(wǎng)馬所使用的關(guān)鍵函數(shù)進(jìn)行處理,不難分離OBJECT和SHELLCODE之類的關(guān)鍵內(nèi)容。javascript的解釋引擎我們可以選擇蜘蛛猴,當(dāng)然這個(gè)東西有個(gè)致命的缺點(diǎn),如果黑客使用VBSCRIPT或者封裝代碼進(jìn)入FLASH等沒(méi)有靜態(tài)代碼內(nèi)容的文件執(zhí)行腳本的話,很難再進(jìn)行自動(dòng)分析。

2.沙盒分析

鑒于第一種方式的種種缺點(diǎn),我們?nèi)匀豢梢允褂蒙澈蟹绞椒治觯苯影丫W(wǎng)馬丟到真實(shí)的瀏覽器中跑,但之前我們需要使用第一個(gè)老思路先使用解決到幾個(gè)關(guān)鍵的腳本函數(shù),類似下腳本斷點(diǎn)吧,輸出關(guān)鍵內(nèi)容或針對(duì)腳本的行為進(jìn)行分析。IE的話我們可以使用COM HOOK,而FF甚至不需要大力氣我們可以直接使用Greaseamonkey插件等。

以上僅僅是隱晦的說(shuō)了兩個(gè)小思路,沒(méi)有涉及實(shí)際內(nèi)容。我也是在慢慢摸索,“黑客”的掛馬方式肯定是會(huì)越來(lái)越高級(jí),我更傾向于沙盒分析。

 

【編輯推薦】

  1. 國(guó)內(nèi)資深黑客詳談網(wǎng)頁(yè)木馬
  2. 網(wǎng)頁(yè)木馬深度剖析以及手工清除
  3. SEO工具軟件和SEO自動(dòng)化簡(jiǎn)介
責(zé)任編輯:佚名 來(lái)源: 黑客風(fēng)云
相關(guān)推薦

2011-03-22 09:18:38

2022-02-04 21:50:37

網(wǎng)絡(luò)安全自動(dòng)化

2011-09-01 10:05:24

PhoneGap應(yīng)用程序測(cè)試

2020-07-02 07:21:51

安全IT人工智能

2021-01-24 11:46:26

自動(dòng)化Web 優(yōu)化

2024-05-21 09:52:19

2015-05-13 16:09:31

2022-02-21 11:24:14

代碼工具開(kāi)發(fā)

2022-02-08 15:29:27

故障運(yùn)維服務(wù)器

2021-09-14 09:00:08

銀行木馬木馬QakBo

2014-09-25 09:00:57

2022-04-14 08:21:48

微服務(wù)項(xiàng)目多模塊

2018-05-10 15:24:35

營(yíng)銷

2019-05-17 16:03:28

數(shù)據(jù)

2023-09-18 12:50:06

2022-02-16 09:01:13

iOSS開(kāi)發(fā)XCode

2014-07-21 10:27:54

2011-03-30 10:53:45

2022-02-17 10:37:16

自動(dòng)化開(kāi)發(fā)團(tuán)隊(duì)預(yù)測(cè)

2014-07-15 09:46:04

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)