Gh0st.exe程序简单的分析步骤介绍

 时间:2024-10-15 03:58:13

1、程序安装安装完程序,就等于做好了准备,接下来看Gh0st的界面,如图所示:常见的功能有获金泫险缋取被控制端主机硬盘资料傻疑煜阖信息:利用本系统可列举被控计算机所有硬盘上的所有目录和文件信息,远程文件操作,键盘记录,摄像头,远程桌面,命令行控制,服务等。

Gh0st.exe程序简单的分析步骤介绍

2、PEID查壳接下来就要对这个Gh0st.exe查看软件的信息。打开PEID工具,从下面我们可以看到无壳。

Gh0st.exe程序简单的分析步骤介绍

3、软件无壳同时,我们还要对这个Server.exe查看其软件的信息。从下面我们可以看到软件无壳。软件无壳很好判断,关键就看那个查壳的位置信息。

Gh0st.exe程序简单的分析步骤介绍

4、静态分析查完壳发现软竭惮蚕斗件没壳,(如果有壳还要进行脱壳,这里不说脱壳)壳),静态分析Server.exe,用OLL鳔柩寞泷YDBG分析Server.exe文件,其中EP=00001EDBFO=000012D8,知道这个信息就可以了。

Gh0st.exe程序简单的分析步骤介绍

5、动态分析软件的动态分析是指使用IDA工具,在静态分析之后,动态可以调试,大家知道这个过程就可以了,具体的细节找资料学习一下。

Gh0st.exe程序简单的分析步骤介绍

6、监控进程因为这是一个木马程序的简单分析,所以我们最后还要记得对其进行PCTView监控进程,这样我们可以对其行为做出判断。

Gh0st.exe程序简单的分析步骤介绍
  • u盘常见的两大主控芯片优缺点介绍
  • Win10语言包怎么安装,Win10中文语言包安装方法
  • win10的dhcp服务器怎么设置
  • 如何使用EasyBCD配置与调整启动配置数据软件?
  • centos7虚拟机Hyper-v添加硬盘
  • 热门搜索
    手抄报主题 手抄报边框大全 可爱的中国手抄报 电脑手抄报 小学安全知识手抄报 小学生元旦手抄报 励志手抄报图片 快乐数学手抄报 中华美德手抄报 防震减灾的手抄报