資料介紹
軟件簡介
scdbg是一款多平臺開源的Shellcode模擬運(yùn)行、分析工具。其基于libemulibrary搭建的虛擬環(huán)境,通過模擬32位處理器、內(nèi)存和基本W(wǎng)indows API運(yùn)行環(huán)境來虛擬執(zhí)行Shellcode以分析其行為。有了虛擬執(zhí)行媽媽再也不用擔(dān)心我的電腦中病毒了。
基本原理
眾所周知,shellcode為了實(shí)現(xiàn)特定的功能必須通過調(diào)用系統(tǒng)API來完成-不論先前怎怎么變形怎么加密最后都會調(diào)用系統(tǒng)API。scdbg就是通過 模擬執(zhí)行以及hook多達(dá)200多個(gè)API來探測shellcode的行為。當(dāng)然比如創(chuàng)建文件和訪問網(wǎng)絡(luò)這些危險(xiǎn)的API并沒有真正的在本機(jī)執(zhí)行,而是通 過傳回虛假的返回值來欺騙shellcode讓其平穩(wěn)運(yùn)行。
直接命令行輸入scdbg.exe example.sc?來看看輸出:
其中example.sc文件就是以二進(jìn)制形式保存的Shellcode,我們可以看到這段shellcode調(diào)用了兩次較關(guān)鍵的函數(shù) -CreateProcessA,第一次調(diào)用tftp.exe程序下載winapi32.exe,第二次準(zhǔn)備執(zhí)行之。很典型的下載并執(zhí)行行為。有了 scdbg我們就不必花很多時(shí)間在搭建測試環(huán)境、解碼shellcode、調(diào)試?yán)斫飧鞣N分枝跳轉(zhuǎn)、擔(dān)心機(jī)器是否中招。。。。。。簡單明了。
scdbg和通常的命令行工具一樣,有著眾多參數(shù)選項(xiàng),這里只做最基本的演示,就不一一列舉。想必大家都有在命令行下痛苦的經(jīng)歷,命令行的歷史就是我等小菜的血淚史,還好scdbg有GUI圖形界面版:
指定偏移,自定參數(shù)一目了然。
- 賽門鐵克惡意軟件分析服務(wù)
- 基于機(jī)器學(xué)習(xí)的惡意代碼檢測分類 14次下載
- 基于輕量級CNN等的惡意軟件家族分類模型 20次下載
- 惡意代碼動態(tài)流量偽裝框架StealthyFlow綜述 11次下載
- 基于深度學(xué)習(xí)的惡意代碼功防研究及進(jìn)展 14次下載
- 一種Attention-CNN惡意代碼檢測模型 32次下載
- 基于知識蒸餾的惡意代碼家族檢測方法研究綜述 9次下載
- 結(jié)合動態(tài)行為和機(jī)器學(xué)習(xí)的惡意代碼檢測方法 11次下載
- 用于MPLAB X IDE代碼性能分析插件的工作原理和代碼性能分析參考
- 基于數(shù)據(jù)特征的內(nèi)核惡意軟件檢測 0次下載
- 基于主動學(xué)習(xí)的惡意代碼檢測 0次下載
- 基于網(wǎng)頁文件代碼分類的惡意代碼檢測系統(tǒng) 4次下載
- Decoy基于主動技術(shù)的惡意代碼捕獲系統(tǒng)
- Decoy:基于主動技術(shù)的惡意代碼捕獲系統(tǒng)
- 計(jì)算機(jī)抗惡意代碼免疫模型
- SoC的數(shù)字簽名加解密過程 295次閱讀
- 介紹6種常見的反調(diào)試方法 4076次閱讀
- 簡單了解反調(diào)試技術(shù) 1928次閱讀
- 預(yù)防跨站腳本攻擊(XSS)的方法 3399次閱讀
- WebP圖像編解碼庫libwebp存在堆緩沖區(qū)溢出漏洞 4991次閱讀
- IDEA插件之代碼質(zhì)量檢查利器 1166次閱讀
- 代碼結(jié)構(gòu)分析 3720次閱讀
- 幾種檢查代碼質(zhì)量的利器介紹 1370次閱讀
- 惡意代碼常見功能技術(shù) 2728次閱讀
- 編寫智能合約時(shí)應(yīng)遵循哪些安全模式 527次閱讀
- 70行代碼來打造MCU性能分析利器! 4161次閱讀
- EMC設(shè)計(jì)電路中消滅電磁干擾的三大利器 6490次閱讀
- 2017年惡意代碼所呈現(xiàn)的四大趨勢可能在2018年成為主要的行為 7415次閱讀
- 消滅EMC的三大利器:電容器/電感/磁珠 1635次閱讀
- 詳解消滅EMC的三大利器:電容器/電感/磁珠 8414次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
- 1.06 MB | 532次下載 | 免費(fèi)
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費(fèi)
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費(fèi)
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費(fèi)
- 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費(fèi)
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費(fèi)
- 7元宇宙底層硬件系列報(bào)告
- 13.42 MB | 182次下載 | 免費(fèi)
- 8FP5207XR-G1中文應(yīng)用手冊
- 1.09 MB | 178次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21549次下載 | 免費(fèi)
- 5電氣工程師手冊免費(fèi)下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動電路設(shè)計(jì)》 溫德爾著
- 0.00 MB | 6656次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191187次下載 | 免費(fèi)
- 7十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183279次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評論