首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    负载恶意软件HawkEye的VB Inject样本分析

    0x01 概述 恶意软件HawkEye的利用大多都是通过钓鱼邮件分发,利用office直接启动HawkEye主体或者一些经过加密的程序,本文中的VB Inject属于后者,也把重心放在了调试这个VB程序上...0x03 反调试 因为是个VB程序,首先就想到用VB decompile反编译。效果如下: ? 似乎是没不能看出什么,于是来调试一下。 ? 步过这个call之后,会跳转到一个错误指令: ?...想到可能是因为反调试导致的,所以步入0x4012A1的call,然而里面的代码都是模块msvbvm60的,一个比较快能定位到主程序的办法就是通过VB decompile中显示的地址。...样本的VB代码只相当于一个外壳,运行时解密、创建子进程、注入进程等。提取出来的这个PE载入ExeinfoPE,发现这个程序是.NET Reactor类型的代码混淆。 ?...反编译成功后,发现该程序是恶意软件HawkEye,用于凭据窃取,包括电子邮件Web浏览器,Bitcoin钱包,反病毒检查,键盘记录等。

    2K10

    2013 年度回忆录

    ——VB,去年的今天,差不多已经翻完了从师哥那里借来的《VB程序设计》,敲完了精彩有趣的VB百例,看完了陈伟老师的催眠视频……        不得不提,VB这门语言对于初学编程的人来说,还真是个不错的选择...我本身就是个典型例子,在大学第一次接触的计算机知识便是C语言,学完了课本,写个“HelloWorld”还得参照源码。        ...1月到2月学完VB后就着手准备作品展,3月、4月与两名组员完成了我们的作品“超级飞聊”(软件做了大半了才知道移动还有一款叫”飞聊“的软件),所以后来起名“超级飞聊”,顾名思义,也是一款关于聊天的软件,不过它兼有局域网聊天和外网聊天的功能...初涉数据库……      VB作品展后,算是对VB有一定的认识了,接下来,便开始了对数据库的探索。...我们的开发过程、模块间与模块内的耦合度、数据库设计等都还存在着巨大的问题。这就需要我们来应用软件工程来科学地开发软件。 在初涉软件工程中了解到,软件生存期分为若干部分,每个过程都是不可缺少的环节。

    82530

    进阶篇-立志做PLC圈子里的IT大拿 | 利用VB编写程序显示数据库数据

    JZGKCHINA 工控技术分享平台 写在前面 上节我们已经用VB编写了一个小程序《启蒙篇-立志做PLC圈子里的IT大拿 | 利用VB编写程序读取PLC数据》,用来读取RSLinx软件的变量记录到数据库内...现在你所需要的数据就静静地躺在数据库里,等待着你的临幸。此时老司机会使用很多种工具用很多种办法驾驭它们,可是王老湿还比较弱,只能用VB,也只会用VB。...听说VB有高级的版本,叫VB.Net,跟C#、C++一起在VisualStudio软件里面编写,这一听就高大上,有逼格,可惜咱还没用过呢,这次把文章写完,咱也换到VS里面体验一下VB.Net的感觉。...给你启发不敢说,至少有需要的时候可以直接拿源码Copy。无非就是从数据库里把数据库拿出来而已嘛。...记录数据的方式无非就是利用组态软件的功能,在依赖组态软件将需要的数据记录到数据库,除此之外就是脱离组态软件,想办法直接读取PLC的数据并记录下来。

    2.2K50
    领券