自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Shellcode分析工具PyAna

安全 數(shù)據(jù)安全
Shellcode分析非常重要。然而,靜態(tài)分析效果不佳,并且很容易失敗。另外,靜態(tài)分析工具通常不是免費(fèi)的。而動(dòng)態(tài)分析需要在適當(dāng)?shù)沫h(huán)境中,將shellcode加載到另一個(gè)進(jìn)程中,通常是一個(gè)虛擬機(jī)。

Shellcode分析非常重要。然而,靜態(tài)分析效果不佳,并且很容易失敗。另外,靜態(tài)分析工具通常不是免費(fèi)的。而動(dòng)態(tài)分析需要在適當(dāng)?shù)沫h(huán)境中,將shellcode加載到另一個(gè)進(jìn)程中,通常是一個(gè)虛擬機(jī)。

[[161974]]

PyAna原理

本文中我們將介紹一款新工具PyAna,該工具旨在使得分析shellcode更容易。PyAna使用Unicorn框架來(lái)模擬CPU,并創(chuàng)建一個(gè)虛擬的Windows進(jìn)程,shellcode就是注入到該進(jìn)程中來(lái)分析的。這使得它能夠做到自動(dòng)化分析,并能夠提供一個(gè)靈活的輕量級(jí)環(huán)境,而不需要一個(gè)虛擬機(jī)。

在未來(lái),PyAna將可以應(yīng)用于其他領(lǐng)域的安全研究,如fuzzing或漏洞利用檢測(cè)。

使用方法

命令行類(lèi)型:PyAna.py [shellcode]

例如:PyAna.py Samples/UrlDownloadToFile.sc

顯示結(jié)果報(bào)告:

Shellcode分析工具PyAna

 

依賴(lài)環(huán)境

PyAna依賴(lài)于以下環(huán)境:

1、Nguyen Anh Quynh開(kāi)發(fā)的Unicorn框架和Capstone

2、Ero Carrera開(kāi)發(fā)的pefile

目前功能

1、使用Unicorn綁定并以Python語(yǔ)言實(shí)現(xiàn)

2、模擬一個(gè)簡(jiǎn)單的shellcode:calc、UrlDownloadToFile

3、Windows系統(tǒng)結(jié)構(gòu)模擬器目前還不完整

4、一些Win32 API hook

5、僅僅支持32位

后續(xù)工作

1、支持Windows上的PE文件

2、支持拆包

3、應(yīng)用到fuzzing、漏洞利用檢測(cè)方面

下載地址:

https://github.com/PyAna/PyAna

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2015-06-30 13:06:00

ShellterShellcode注入

2020-09-28 10:47:41

Shellcode技術(shù)

2012-11-27 17:41:16

2013-12-10 10:53:47

shellcode

2022-05-06 18:55:29

Java技巧Shellcode

2015-03-03 14:10:53

shellcode哈夫曼編碼Huffy

2013-11-08 10:42:09

代碼工具

2022-01-16 06:48:42

Jektor測(cè)試工具安全工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2014-11-03 15:13:54

密碼分析工具Pipal密碼分析

2015-07-30 09:22:57

Android分析工具APKAnalyser

2017-01-16 09:26:07

2020-09-25 09:26:04

Speakeasy

2020-10-16 10:30:28

黑客

2021-11-29 05:32:47

內(nèi)存規(guī)避安全工具惡意軟件

2013-08-12 15:44:44

Pyew惡意軟件分析工具惡意軟件分析

2022-09-28 14:13:03

Linux工具

2021-06-08 13:56:34

工具靜態(tài)代碼

2022-01-26 15:07:04

bytrace工具OpenHarmon

2017-09-14 10:45:47

PostgreSQL日志分析pgBadger
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)