后门分析及示例

代码分析,关键字定位

传一个asp文件

后门分析及示例_第1张图片

输入账户错误会提示:非法登录;

逆向工程抓取这个关键字定位

后门分析及示例_第2张图片

查找代码里面的关键字,定位到关键字后把代码复制出来,

后门分析及示例_第3张图片

修改exec执行函数为msgbox消息弹出用gb2312方式保存成VBS文件.

vbs文件是可以在windows上直接运行的。

后门分析及示例_第4张图片后门分析及示例_第5张图片

后门分析及示例_第6张图片后门分析及示例_第7张图片


网络通信分析

后门分析及示例_第8张图片

后门分析及示例_第9张图片


进程抓包分析

你可能感兴趣的:(it,安全)