前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >[恶意代码分析]恶意代码种类以及分析环境介绍

[恶意代码分析]恶意代码种类以及分析环境介绍

作者头像
李鹏华
发布2024-03-12 15:34:30
1050
发布2024-03-12 15:34:30
举报
文章被收录于专栏:网络信息安全网络信息安全
恶意代码种类以及分析环境介绍
  • 1、使用010Editor分析html样本
  • 2、使用PETool.exe 分析感染式样本
  • 3、使用jd-gui.exe 分析一个蠕虫样本的jar包
1、使用010Editor分析html样本

(1)工具功能介绍 对PE文件进行结构解析

将文件数据拷贝粘贴出来用对应形式

对比文件差异性

向文件插入数据

(2)将样本拖拽到分析工具010Editor.exe中,查看源码形式,找到感染代码

可以将此部分代码以16进制形式拷贝出来

(4)新建一个16进制文件

(5)将复制的数据以16进制形式粘贴,另存为exe程序,对其进行分析

(6)可以对生成的exe程序进行分析用其他工具。

2、使用PETool.exe 分析感染式样本

(1)工具介绍 查看PE文件的落地时间和OEP信息

查看修改PE文件的数据

(2)先用PTETool分析桌面“Hash.exe”的入口和节区

(3)运行该程序后,用PETool.exe 分析桌面“Hash.exe”的入口和节区,发现“Hash。Exe”程序被感染,入口点发生了变化,并且多了一个节区。

3、使用jd-gui.exe 分析一个蠕虫样本的jar包

(1)工具介绍 D-GUI 是一个独立的显示“.class” 文件J ava源代码的图形用户界面工具,以代码方式来显示反编译过来的代码 (2)将jar包拖拽到jd-gui.exe中,分析其代码

本文参与?腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2024-03-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客?前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体分享计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 恶意代码种类以及分析环境介绍
  • 1、使用010Editor分析html样本
  • 2、使用PETool.exe 分析感染式样本
  • 3、使用jd-gui.exe 分析一个蠕虫样本的jar包
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
http://www.vxiaotou.com