自拍偷在线精品自拍偷|国产无码一区二区久久|最新版天堂资源中文官网|国产精品第一页爽爽影院|国产精品一区二区av不卡|久久久波多野av一区无码|国产欧美日本亚洲精品一4区|亚洲精品天堂在线观看2020

當(dāng)前位置:首頁 > 軟件開放 > 正文內(nèi)容

asp網(wǎng)站防注入代碼(aspx注入漏洞)

軟件開放4個(gè)月前 (08-31)321

近期,火絨工程師發(fā)現(xiàn)針對(duì)國內(nèi)企業(yè)投放病毒的威脅事件,經(jīng)排查分析后,確認(rèn)為后門病毒,主要通過釣魚郵件進(jìn)行傳播,其會(huì)偽裝成 Word 文檔來誘導(dǎo)用戶打開。

偽裝成W ord 文檔的病毒樣本

當(dāng)用戶被誘導(dǎo)點(diǎn)擊運(yùn)行病毒后,黑客可通過 CC 服務(wù)器下發(fā)各類指令來執(zhí)行各種惡意功能,如:惡意代碼注入、利用開機(jī)自啟來進(jìn)行持久化操作、獲取系統(tǒng)進(jìn)程信息等惡意功能。不僅如此,該病毒還會(huì)使用多種手段(控制流混淆、字符串混淆、 API 混淆)來躲避殺毒軟件的查殺。

病毒的執(zhí)行流程,如下圖所示:

病毒執(zhí)行流程

對(duì)此,火絨安全提醒用戶不要輕易點(diǎn)擊來歷不明的郵件附件,火絨安全產(chǎn)品可對(duì)該病毒進(jìn)行攔截查殺。

展開全文

查殺圖

樣本分析

0 1

混淆手段

該病毒啟動(dòng)后會(huì)率先執(zhí)行一段 shellcode ,相關(guān)代碼,如下圖所示:

執(zhí)行 shellcode

asp網(wǎng)站防注入代碼(aspx注入漏洞)

在 shellcode 中使用多種手段來對(duì)抗殺毒軟件的查殺,如:控制流混淆、字符串混淆、 API 混淆等??刂屏骰煜缦滤荆?/p>

控制流混淆

字符串混淆,每個(gè)字符串使用時(shí),動(dòng)態(tài)進(jìn)行解密,并且每個(gè)字符串都有單獨(dú)的解密函數(shù),不同字符串解密函數(shù)對(duì)比,如下圖所示:

不同字符串解密函數(shù)對(duì)比

API混淆,在shellcode中會(huì)將用到的API地址加密并保存,使用時(shí)動(dòng)態(tài)解密出來,如下所示:

加密API地址

使用API之前會(huì)動(dòng)態(tài)進(jìn)行解密,利用位運(yùn)算特性,每次解密的方法不同,但是結(jié)果一致,如下圖所示:

不同解密方式

0 2

惡意行為

獲取本機(jī)的信息(用戶名、計(jì)算機(jī)名、系統(tǒng)版本等)并發(fā)送給CC服務(wù)器,如下圖所示:

發(fā)送上線包

黑客可通過CC服務(wù)器下發(fā)命令來執(zhí)行各種惡意功能如:執(zhí)行任意CMD命令、下發(fā)任意惡意模塊、進(jìn)程注入、獲取系統(tǒng)進(jìn)程信息、持久化等惡意功能,以下進(jìn)行分析。

啟動(dòng)進(jìn)程,該功能常被用于執(zhí)行CMD命令,可執(zhí)行CC服務(wù)器下發(fā)的任意的惡意命令,相關(guān)代碼,如下圖所示:

啟動(dòng)進(jìn)程

該樣本具備多種注入手段,一利用傀儡進(jìn)程將惡意模塊注入到其他進(jìn)程中執(zhí)行;二利用遠(yuǎn)程線程來在其他進(jìn)程中執(zhí)行惡意代碼,傀儡進(jìn)程注入,相關(guān)代碼,如下圖所示:

傀儡進(jìn)程注入

遠(yuǎn)程線程注入,相關(guān)代碼,如下圖所示:

遠(yuǎn)程線程注入

獲取系統(tǒng)進(jìn)程信息,相關(guān)代碼,如下圖所示:

獲取系統(tǒng)進(jìn)程信息

獲取指定目錄文件信息,相關(guān)代碼,如下圖所示:

遍歷目錄文件

可通過添加服務(wù)來進(jìn)行持久化,相關(guān)代碼,如下圖所示:

持久化

掃描二維碼推送至手機(jī)訪問。

版權(quán)聲明:本文由飛速云SEO網(wǎng)絡(luò)優(yōu)化推廣發(fā)布,如需轉(zhuǎn)載請(qǐng)注明出處。

本文鏈接:http://www.thonggone.com/post/120373.html

“asp網(wǎng)站防注入代碼(aspx注入漏洞)” 的相關(guān)文章

軟件開發(fā)工具(軟件開發(fā)工具的發(fā)展趨勢是)

軟件開發(fā)工具(軟件開發(fā)工具的發(fā)展趨勢是)

今天給各位分享軟件開發(fā)工具的知識(shí),其中也會(huì)對(duì)軟件開發(fā)工具的發(fā)展趨勢是進(jìn)行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧!本文目錄一覽: 1、軟件開發(fā)工具都有哪些? 2、軟件開發(fā)工具有哪些? 3、北大青鳥設(shè)計(jì)培訓(xùn):互聯(lián)網(wǎng)軟件開發(fā)工具是什么? 軟件開發(fā)工具都有哪些? 軟件開發(fā)...

軟件開發(fā)詳細(xì)設(shè)計(jì)文檔(軟件開發(fā)詳細(xì)設(shè)計(jì)文檔自動(dòng)生成工具)

軟件開發(fā)詳細(xì)設(shè)計(jì)文檔(軟件開發(fā)詳細(xì)設(shè)計(jì)文檔自動(dòng)生成工具)

本篇文章給大家談?wù)勡浖_發(fā)詳細(xì)設(shè)計(jì)文檔,以及軟件開發(fā)詳細(xì)設(shè)計(jì)文檔自動(dòng)生成工具對(duì)應(yīng)的知識(shí)點(diǎn),希望對(duì)各位有所幫助,不要忘了收藏本站喔。 本文目錄一覽: 1、軟件開發(fā)文檔的分類 2、軟件開發(fā)中詳細(xì)設(shè)計(jì)文檔現(xiàn)在是必須的么?如果不是用什么取代? 3、軟件開發(fā)需要編寫哪些文檔? 軟件開發(fā)文檔的分類...

黑客微信代碼大全圖片(黑客微信代碼大全圖片下載)

黑客微信代碼大全圖片(黑客微信代碼大全圖片下載)

本篇文章給大家談?wù)労诳臀⑿糯a大全圖片,以及黑客微信代碼大全圖片下載對(duì)應(yīng)的知識(shí)點(diǎn),希望對(duì)各位有所幫助,不要忘了收藏本站喔。 本文目錄一覽: 1、微信炫酷代碼是什么? 2、手機(jī)在微信里輸入一串黑客代碼 3、如何一串代碼假裝讓微信中毒 4、微信隱藏代碼 微信隱藏代碼盤點(diǎn) 微信炫酷代碼是什么...

開源企業(yè)網(wǎng)盤(開源企業(yè)網(wǎng)盤 core)

開源企業(yè)網(wǎng)盤(開源企業(yè)網(wǎng)盤 core)

今天給各位分享開源企業(yè)網(wǎng)盤的知識(shí),其中也會(huì)對(duì)開源企業(yè)網(wǎng)盤 core進(jìn)行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧!本文目錄一覽: 1、《砍掉成本企業(yè)家的12把財(cái)務(wù)砍刀》pdf下載在線閱讀全文,求百度網(wǎng)盤云資源 2、《細(xì)說PHP精要版》epub下載在線閱讀,求百度網(wǎng)盤云資源...

網(wǎng)頁源碼免費(fèi)下載第一下載站(免費(fèi)網(wǎng)站源代碼下載)

網(wǎng)頁源碼免費(fèi)下載第一下載站(免費(fèi)網(wǎng)站源代碼下載)

本篇文章給大家談?wù)劸W(wǎng)頁源碼免費(fèi)下載第一下載站,以及免費(fèi)網(wǎng)站源代碼下載對(duì)應(yīng)的知識(shí)點(diǎn),希望對(duì)各位有所幫助,不要忘了收藏本站喔。 本文目錄一覽: 1、哪里有靜態(tài)網(wǎng)頁源碼下載? 2、企業(yè)網(wǎng)站模板源碼,哪里可以免費(fèi)下載? 3、求完整簡單asp+access論壇免費(fèi)源代碼 4、網(wǎng)頁模板源代碼下載...

長沙網(wǎng)站推廣有哪些?。ㄩL沙廣告推廣)

長沙網(wǎng)站推廣有哪些?。ㄩL沙廣告推廣)

今天給各位分享長沙網(wǎng)站推廣有哪些啊的知識(shí),其中也會(huì)對(duì)長沙廣告推廣進(jìn)行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧!本文目錄一覽: 1、長沙百度推廣有哪些? 2、長沙專業(yè)網(wǎng)絡(luò)推廣公司有哪些 3、長沙有哪些網(wǎng)絡(luò)推廣做得好的大型公司 4、長沙網(wǎng)站推廣有哪些步驟 5、長沙...