客服咨询
备案专员
域名专员
问题提交
汇款方式
帮助首页
常见问题
视频问题
新闻公告
最新资讯
备案专题
会员管理
主站导航
首页
域名注册
虚拟主机
云主机
VPS主机
智能建站
建站服务
微信平台
企业邮箱
管理中心
欢迎来到万象互联帮助中心,我们将竭力为您解决问题!
域名问题
主机问题
邮局问题
建站问题
财务问题
汇款方式
关于我们
业务流程
会员注册
域名注册
虚拟主机
企业邮局
数据库
VPS主机
代理平台
智能建站
其他视频
公告列表
新闻信息
网站推广
网站制作
Net教程
PHP教程
JSP教程
数据库
其他信息
公告栏
法律法规
系统帮助
相关下载
政务公开
备案常见问题
登录www.163ns.com会员管理中心
您现在的位置:
万象互联帮助中心
>>
最新资讯
>>
详细内容
<<返回上一页
自动化网页木马分析:纯静态分析和沙盒分析
大
中
小
文章来源:
万象互联
更新时间:
2011-8-18
分享到:
万象互联网络资讯网提示:
自动化网页木马分析:纯静态分析和沙盒分析.
现在网上的网页木马多是几套固定的代码,变化并不多,包括脚本代码的加密方式,几乎也都是解释型的加密,由于黑客都是进行的流程化挂马,老外对于自动化分析网页木马也已经有了丰厚的成果。国内我所见过的自动化网马分析系统有知道创宇、360安全卫士和安恒等,其他包括国内的各大杀毒安全公司,应该也都有一套自己的网马分析系统。
自动化分析网页木马需要一个好的页面分析系统,分离页面中的各种静态元素资源和脚本内容,同时需要一个模拟的脚本解释引擎和沙盒环境等。我这里仅说下我的两个小思路:
1.纯静态分析
只需要取到页面的静态内容,仅仅需要使用正则匹配分离出HTML内容和脚本内容,直接分析HTML内容,剩下的将分离出来的脚本内容丢给脚本解释引擎执行,当然这里有些小瓶颈,但我们可以改造脚本解释引擎,对某些网马所使用的关键函数进行处理,不难分离OBJECT和SHELLCODE之类的关键内容。javascript的解释引擎我们可以选择蜘蛛猴,当然这个东西有个致命的缺点,如果黑客使用VBSCRIPT或者封装代码进入FLASH等没有静态代码内容的文件执行脚本的话,很难再进行自动分析。
2.沙盒分析
鉴于第一种方式的种种缺点,我们仍然可以使用沙盒方式分析,直接把网马丢到真实的浏览器中跑,但之前我们需要使用第一个老思路先使用解决到几个关键的脚本函数,类似下脚本断点吧,输出关键内容或针对脚本的行为进行分析。IE的话我们可以使用COM HOOK,而FF甚至不需要大力气我们可以直接使用Greaseamonkey插件等。
以上仅仅是隐晦的说了两个小思路,没有涉及实际内容。我也是在慢慢摸索,“黑客”的挂马方式肯定是会越来越高级,我更倾向于沙盒分析。
分享到:
复制地址
新浪微博
腾讯微博
QQ空间
开心网
人人网
百度空间
百度贴吧
网易微博
搜狐微博
上一篇:
阿里巴巴速卖通aliexpress.com遭黑客攻击
下一篇:
网络商品交易:泄露消费者信息拟最高罚1万
相关文章:
广告联盟中的CPA、CPS、CPC、CPM分别是什么意思
云时代世界观:谁能找到位置就能抢未来的钱
中科院公布H7N9禽流感病毒源
最多点击19次即可到达任意网页
FTP主动模式/被动模式两种工作模式对比
在线咨询
客服咨询
企业qq交谈
QQ:800009888
备案专员
企业qq交谈
QQ:973907313
域名专员
企业qq交谈
QQ:6584830
在线时间
8:00-17:40