gpt4 book ai didi

analysis - 调试和分析木马

转载 作者:行者123 更新时间:2023-12-01 04:20:06 25 4
gpt4 key购买 nike

我有兴趣使用像 OllyDbg 这样的东西来检查一个可能具有类似木马特征的程序。

有谁知道关于如何安全地做到这一点的任何好的教程?

基本上该程序是一个视频游戏的“机器人”,但我怀疑它有后门和/或将它收集的信息(例如密码)上传到远程服务器。

我想找到它尝试连接的 URL 或 IP,阻止它这样做等等,所以我想这比典型的程序“破解”更具体一些;我最感兴趣的是找出它可能正在做的基于网络的事情,或者阻止它们,或者愚弄它认为它是成功的。

另外,我很好奇如何窥探加密的网络流量。如何确定程序用于加密它通过网络发送的内容的加密 key 和算法? (我问,因为我有兴趣创建一个 3rd 方客户端来模拟与游戏服务器的通信,如果不知道如何发现正在使用的 key ,我就无法做到这一点)

最佳答案

您可以使用虚拟机(例如 VirtualBox )来安全地运行“恶意软件”。您可以使用 Process Explorer以确切了解该过程的作用(注册表/磁盘访问等)。

虚拟机还允许您创建其中安装的操作系统的快照,因此您可以通过单击按钮轻松地将所有内容恢复到已知状态(即运行恶意软件之前)。

至于窥探网络,我不知道怎么做。我想现有的网络嗅探工具可以在虚拟机本身内部使用,但我从未这样做过,所以我不知道该使用什么——其他人将不得不填写......

关于analysis - 调试和分析木马,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2209005/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com