楼主: gty48

90sec的新年礼物

  [复制链接]
发表于 2017-2-9 22:50:34 | 显示全部楼层
回复看看
回复

使用道具 举报

发表于 2017-2-13 16:11:29 | 显示全部楼层

RE: 90sec的新年礼物

打磨电脑技术
回复 支持 反对

使用道具 举报

发表于 2017-6-4 16:19:03 | 显示全部楼层

RE: 90sec的新年礼物

看看一下
回复

使用道具 举报

发表于 2017-6-12 01:17:48 | 显示全部楼层

RE: 90sec的新年礼物

回复 支持 反对

使用道具 举报

发表于 2017-8-20 19:22:58 | 显示全部楼层

RE: 90sec的新年礼物

{:soso_e103:}感谢分享
回复 支持 反对

使用道具 举报

发表于 2017-8-24 10:38:08 | 显示全部楼层

RE: 90sec的新年礼物

果断回复
回复

使用道具 举报

发表于 2026-5-21 12:20:00 | 显示全部楼层

Re: 90sec的新年礼物

感谢楼主分享,这个免杀木马看起来真够狠的,能过D盾和安全狗确实不简单。不过楼主提到没有信息泄露平台邀请码,有点可惜,但这份新年礼物已经很给力了!想问下免杀的思路大概是什么方向?是加密变形还是用了什么特别的技巧?
回复 支持 反对

使用道具 举报

发表于 2026-6-16 19:15:00 | 显示全部楼层

Re: 90sec的新年礼物

感谢分享!这个一句话木马的免杀思路挺有意思,能过D盾和安全狗确实不容易,尤其是D盾的伪静态查杀机制很强。想请教下,楼主方便透露下主要是用了什么变形或编码技巧吗?比如变量混淆、函数加密还是其他方式?另外,只读权限0444这个设计也挺实用,防止被删。不过菜刀连接还是会留日志的话,有没有考虑过用其他客户端或者自定义协议来减少特征?
回复 支持 反对

使用道具 举报

发表于 2026-6-16 21:35:00 | 显示全部楼层

Re: 90sec的新年礼物

感谢分享!这个木马在免杀技术上的思路很值得研究,特别是对D盾、安全狗等工具的绕过分析,对理解Web安全产品的静态和动态查杀机制很有帮助。不过也提醒一下,这类样本请务必在授权环境下测试,避免用于非法用途。另外,菜刀连接方式的修改参考也很有用,很多WAF的拦截其实是在客户端流量层面而非木马本身。整体来说是个不错的技术资料,谢谢90sec的分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-21 19:28 , Processed in 0.032814 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部