当前位置: 首页 > news >正文

郑州妇科医院前十强排名搜索优化指的是什么

郑州妇科医院前十强排名,搜索优化指的是什么,制作微信小程序需要什么技术,wordpress被屏蔽了api首先F12shift查看字符表 字符表发现可疑字符串 双击进入 再tab 进入这里 推测为main函数 可见一些可疑的api FindResourceW推测该木马使用了资源加载 VirtualAlloc申请内存 然后sub_1400796E0 有 dwSize 参数 推测为 拷贝内存 memcpy类似函数 、 然后sub_140078CB0函数 跟进函…

 首先F12+shift查看字符表  字符表发现可疑字符串

双击进入 再tab

进入这里 推测为main函数

可见一些可疑的api FindResourceW推测该木马使用了资源加载

VirtualAlloc申请内存

然后sub_1400796E0 有 dwSize 参数 推测为 拷贝内存 memcpy类似函数

然后sub_140078CB0函数

跟进函数

关键如下 故推测是在对资源加载的shellcode做base64解码

到这里 跟进去

在做AES解密 还是使用的是AES-256-CBC算法 解密之后的shellcode地址赋值给了lpAddress

跟进到这里

进去之后 推测使用了堆加密

最终执行shellcode的地方就是这两个之一了

首先跟进这一个

分别跟踪两个a1参数

第一个

第二个 推测也是在做内存释放

那么就肯定是qword_1400A0FB8函数执行的shellcode了

http://www.tj-hxxt.cn/news/44403.html

相关文章:

  • vue做的网站有什么搭建网站平台需要多少钱
  • 网站建设外包合同专业北京网站建设公司
  • 深圳市住房建设局网站首页东莞seo推广机构帖子
  • wordpress 仿百度文库优化大师app
  • 中国哪些网站做软装怎样制作网页新手自学入门
  • 如何在网站上做公示公司怎么推广网络营销
  • 网站后来功能广州网站建设方案维护
  • 东莞企业免费建站腾讯企点qq
  • 抖音做我女朋友好不好网站凡科网怎么建网站
  • 做视频资源网站代发广告平台
  • 宁波网站扔优化优化网站排名茂名厂商
  • 凡科建站网址网站的营销策略
  • 上杭县建设局网站住房保障关键词搜索引擎又称为
  • 备案资料网站查询网站模板平台资源
  • 网站备案注销原因搜索引擎推广的基本方法
  • 单位网站建设目的推广网络营销案例
  • 网站做的好看的优化分析
  • 北京网站开发多少钱大地seo视频
  • 吉首公司网站找谁做在百度如何发布作品
  • wordpress添加网易云音乐播放器只要做好关键词优化
  • wordpress 排版插件天津seo标准
  • 婚嫁行业网站模板百度关键词优化系统
  • asp_asp.net_php哪种做网站最好?黄页推广
  • 潍坊网站建设公司排名产品营销策略有哪些
  • 佛山网站制作好处长沙seo推广优化
  • 海珠免费网站建设北京营销推广网站建设
  • 建设银行网站用户名是什么seo在线优化工具
  • 网站建设与运营总结外贸营销网站制作公司
  • 做网站百科b站视频推广网站动漫
  • 济南国迅网站建设公司怎么样指数基金是什么意思