修改shellcode异或加密的0day

早在迅雷出来的时候,就第一次出现了这种技术,原来的代码就解不了,这次的0day又一次出现了,异或的值是21,现在终于决定自已写一版PHP的,推倒呀推倒...

有朋友问怎么才能找到异或的值是多少,网上有个教程的,可是太麻烦了,其实有一个简单的方法,就是把shellcode转成exe,http://www.cha88.cn/safe/shellcode_2_exe.php 转成exe以后,就用OD载入,就可以看到了,比如这次的

0040103C      8030 21       xor     byte ptr [eax], 21

程序还有一点小BUG,本着完全不责任的精神,我就不改了,细心一点不影响使用的

如果想修改网页木马里面的地址,把异或值保持一致,在本程序中加密一次,就可以代入新的0DAY里面使用了

程序地址为

http://www.cha88.cn/safe/new_shellcode.php

如果shellcode没有处理过,异或值填0就可以像上一版一样加解密了

Tags: shellcode, decode, encode

卖猪男和农家女是如何引发经济危机的

一男赶集卖猪,天黑遇雨,二十头猪未卖成,到一农家借宿。 少妇说:家里只一人不便。 男:求你了大妹子,给猪一头。 女:好吧,但家只有一床。 男:我也到床上睡,再给猪一头。 女:同意。 半夜男与女商量,我到你上面睡,女不肯。 男:给猪两头。 女允,要求上去不能动。 少顷,男忍不住,央求动一下,女不肯。 男:动一下给猪两头。女同意。 男动了八次停下,女问为何不动? 男说猪没了。 女小声说:要不我给你猪…… 天亮后,男吹着口哨赶30头(含少妇家的10头)猪赶集去了…… 哈佛导师评论:要发现用户潜在需求,前期必须引导,培养用户需求,因此产生的投入是符合发展规律的。

» 阅读全文

嗯..嗯...蹭网是一种可耻的行为

我承认我无耻的开始了蹭网的生活 和小P合个影吧.虽然很破,但我承认他不是我的,我的是黑色的

» 阅读全文

无线攻防:破解WEP密钥(图)

WLAN技术出现之后,“安全”就成为始终伴随在“无线”这个词身边的影子,针对无线网络技术中涉及的安全认证加密协议的攻击与破解就层出不穷。现在,因特网上可能有数以百计,甚至以千计的文章介绍关于怎么攻击与破解wep,但有多少人能够真正地成功攻破WEP的加密算法呢?下面笔者来给大家介绍一些关于WEP加密手段的知识,以及就是菜鸟只要按照步骤操作也可成功破解WEP密钥的方法。当然最终的目的还是为了让记者做好安全设置对破解更好的进行防范。本系列文章共两篇,在第一篇里主要介绍破解WEP的方法,第二篇里介绍如何设置WLAN的安全设置来进行更好的防范。

» 阅读全文

Tags: wep