資料介紹
軟件簡(jiǎn)介
scdbg是一款多平臺(tái)開(kāi)源的Shellcode模擬運(yùn)行、分析工具。其基于libemulibrary搭建的虛擬環(huán)境,通過(guò)模擬32位處理器、內(nèi)存和基本W(wǎng)indows API運(yùn)行環(huán)境來(lái)虛擬執(zhí)行Shellcode以分析其行為。有了虛擬執(zhí)行媽媽再也不用擔(dān)心我的電腦中病毒了。
基本原理
眾所周知,shellcode為了實(shí)現(xiàn)特定的功能必須通過(guò)調(diào)用系統(tǒng)API來(lái)完成-不論先前怎怎么變形怎么加密最后都會(huì)調(diào)用系統(tǒng)API。scdbg就是通過(guò) 模擬執(zhí)行以及hook多達(dá)200多個(gè)API來(lái)探測(cè)shellcode的行為。當(dāng)然比如創(chuàng)建文件和訪(fǎng)問(wèn)網(wǎng)絡(luò)這些危險(xiǎn)的API并沒(méi)有真正的在本機(jī)執(zhí)行,而是通 過(guò)傳回虛假的返回值來(lái)欺騙shellcode讓其平穩(wěn)運(yùn)行。
直接命令行輸入scdbg.exe example.sc?來(lái)看看輸出:
其中example.sc文件就是以二進(jìn)制形式保存的Shellcode,我們可以看到這段shellcode調(diào)用了兩次較關(guān)鍵的函數(shù) -CreateProcessA,第一次調(diào)用tftp.exe程序下載winapi32.exe,第二次準(zhǔn)備執(zhí)行之。很典型的下載并執(zhí)行行為。有了 scdbg我們就不必花很多時(shí)間在搭建測(cè)試環(huán)境、解碼shellcode、調(diào)試?yán)斫飧鞣N分枝跳轉(zhuǎn)、擔(dān)心機(jī)器是否中招。。。。。。簡(jiǎn)單明了。
scdbg和通常的命令行工具一樣,有著眾多參數(shù)選項(xiàng),這里只做最基本的演示,就不一一列舉。想必大家都有在命令行下痛苦的經(jīng)歷,命令行的歷史就是我等小菜的血淚史,還好scdbg有GUI圖形界面版:
指定偏移,自定參數(shù)一目了然。
- 賽門(mén)鐵克惡意軟件分析服務(wù)
- 基于機(jī)器學(xué)習(xí)的惡意代碼檢測(cè)分類(lèi) 14次下載
- 基于輕量級(jí)CNN等的惡意軟件家族分類(lèi)模型 20次下載
- 惡意代碼動(dòng)態(tài)流量偽裝框架StealthyFlow綜述 11次下載
- 基于深度學(xué)習(xí)的惡意代碼功防研究及進(jìn)展 14次下載
- 一種Attention-CNN惡意代碼檢測(cè)模型 32次下載
- 基于知識(shí)蒸餾的惡意代碼家族檢測(cè)方法研究綜述 9次下載
- 結(jié)合動(dòng)態(tài)行為和機(jī)器學(xué)習(xí)的惡意代碼檢測(cè)方法 11次下載
- 用于MPLAB X IDE代碼性能分析插件的工作原理和代碼性能分析參考
- 基于數(shù)據(jù)特征的內(nèi)核惡意軟件檢測(cè) 0次下載
- 基于主動(dòng)學(xué)習(xí)的惡意代碼檢測(cè) 0次下載
- 基于網(wǎng)頁(yè)文件代碼分類(lèi)的惡意代碼檢測(cè)系統(tǒng) 4次下載
- Decoy基于主動(dòng)技術(shù)的惡意代碼捕獲系統(tǒng)
- Decoy:基于主動(dòng)技術(shù)的惡意代碼捕獲系統(tǒng)
- 計(jì)算機(jī)抗惡意代碼免疫模型
- SoC的數(shù)字簽名加解密過(guò)程 295次閱讀
- 介紹6種常見(jiàn)的反調(diào)試方法 4076次閱讀
- 簡(jiǎn)單了解反調(diào)試技術(shù) 1928次閱讀
- 預(yù)防跨站腳本攻擊(XSS)的方法 3399次閱讀
- WebP圖像編解碼庫(kù)libwebp存在堆緩沖區(qū)溢出漏洞 4991次閱讀
- IDEA插件之代碼質(zhì)量檢查利器 1166次閱讀
- 代碼結(jié)構(gòu)分析 3720次閱讀
- 幾種檢查代碼質(zhì)量的利器介紹 1370次閱讀
- 惡意代碼常見(jiàn)功能技術(shù) 2728次閱讀
- 編寫(xiě)智能合約時(shí)應(yīng)遵循哪些安全模式 527次閱讀
- 70行代碼來(lái)打造MCU性能分析利器! 4161次閱讀
- EMC設(shè)計(jì)電路中消滅電磁干擾的三大利器 6490次閱讀
- 2017年惡意代碼所呈現(xiàn)的四大趨勢(shì)可能在2018年成為主要的行為 7415次閱讀
- 消滅EMC的三大利器:電容器/電感/磁珠 1635次閱讀
- 詳解消滅EMC的三大利器:電容器/電感/磁珠 8414次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊(cè)
- 1.06 MB | 532次下載 | 免費(fèi)
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費(fèi)
- 3TC358743XBG評(píng)估板參考手冊(cè)
- 1.36 MB | 330次下載 | 免費(fèi)
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費(fèi)
- 5元宇宙深度解析—未來(lái)的未來(lái)-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費(fèi)
- 6迪文DGUS開(kāi)發(fā)指南
- 31.67 MB | 194次下載 | 免費(fèi)
- 7元宇宙底層硬件系列報(bào)告
- 13.42 MB | 182次下載 | 免費(fèi)
- 8FP5207XR-G1中文應(yīng)用手冊(cè)
- 1.09 MB | 178次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21549次下載 | 免費(fèi)
- 5電氣工程師手冊(cè)免費(fèi)下載(新編第二版pdf電子書(shū))
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動(dòng)電路設(shè)計(jì)》 溫德?tīng)栔?/a>
- 0.00 MB | 6656次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191187次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183279次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評(píng)論