首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

记一次(反虚拟+反监测+域名前置)钓鱼样本分析及思考

; 三、上dbg 1、找到函数调用点 上面我们分析这些代码,静态分析是没有直接函数调用,但我们能看到是,调用地址是在rdata段有对应记录;这里我们先给sub_1400a2fc一个断点,从堆栈返回调用链...: 前置域名使用是:static.aliyuncs.com.dsa.dnsv1.com 后置域名使用:static.aliyuncs.com 如下是后置域名访问量,看上去像是阿里正规网址,其实不然...,所以相关方法还是可以生效;从分析角度看,这里之所以要这么做主要是为了对抗一些杀软和沙箱,杀软、沙箱一般会对一些敏感行为、函数进行监测,但是这些监测点可能并不全,攻击者可以使用一些偏门、冷门方法去绕过这个监测...mfc编程,编译器生成代码) 12、样本回连c2使用域前置技术,并且做了一个非常有意思前置域和后置域关联,看上去比较像;前置:static.aliyuncs.com.dsa.dnsv1.com ,...参考: 样本对抗-反虚拟机 一次域前置样本分析

15530
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    DNSPOD 域名设置显性 URL 后无法跳转到 www 域名解决办法

    今天有网友找到老魏,说按照DNSPOD 实现域名 301 重定向方法设置好了,当时测试了 https 状态码也确实生效了,但是后来就发现有时候打开域名就卡在那里,不再跳转了。...其实这个问题有时候魏艾斯博客也会遇到,因为老魏也直接在 DNSPOD 那里把域名添加显性 URL到 www 域名。现在看来打开成功率有问题,让我们一起来解决这个问题,成功实现301 重定向吧。...经过老魏这么一设置,打开域名马上就跳转到 www 域名了,测试了 https 状态码也是 301。这个打开速度要比 DNSPOD 显性 URL 快多了,成功率也高多了。...而且国人用域名打开网站毕竟还是少数。腾讯云 CDN 每个月送你免费 10G 加速流量,如果网站流量不大也够用了。...这就很完美的解决了DNSPOD 域名设置显性 URL 后无法跳转到 www 域名问题。

    5.1K30

    bluehost下域名和附加域目录路径自定义

    bluehost在默认情况下,域名和附加域目录路径如下: /home/youraccount/public_html/ (域名对应目录) /home/youraccount/public_html/...subfolderB (附加域名B) /home/youraccount/public_html/subfolderC (附加域名C) 从上面的路径结构可以看出:域名所对应目录/public_html...(附加域名B对应目录) /home/youraccount/public_html/subfolderC (附加域名C对应目录) 用文本编辑器编辑.htaccess文件,内容修改和参照下面的代码: 具体写法如下... 说明:将yourmaindomain.com替换成你域名;subfolder是你更改后域名根目录名;最后将该.htaccess文件放到public_html目录即可。...[参考] 英文版 subfolder替换你在public_html/下建立目录,yourmaindomain.com替换为你域名

    1.2K30

    百度云加速配置二级域名301跳转www域名方法

    不知道大家会不会有这样问题,如果把两个域名同时解析到服务器,就会被百度收录两个域名(网站),而且两个网站内容相同,会不会被百度判定为仿站或者采集呢? ?...那么怎样做到访问二级域名(www.w3h5.com)和域名(w3h5.com)都可以打开网站,又不会被百度重复收录呢?...下面正片开始: 首先添加一个 @ 记录(解析域名),指向源站服务器。 image.png 然后将 www 二级域名 cname 到域名。...“URL跳转”选择“301-永久跳转”,“跳转到”输入带 http 协议域名(https://w3h5.com/$1)。...这样,访问 www.w3h5.com 及该域名任意页面,都会自动跳转到 w3h5.com 及其对应页面了。

    5.8K30

    【开源推荐】基于 Python + Vue3.js 技术栈实现域名和SSL证书监测平台

    PHP学习网将不定时分享优质开源项目,优质技术文章,精选面试题和资源,大家可以把PHP学习网设为星标,第一时间获取最新推送,以防错过优质内容 你有没有碰到过公司项目太多,各个域名都配置了ssl证书,...但是某一个项目的证书到期后,你不知道,然后被老板看见后挨骂情况,我相信这个开源项目可以解决你痛点。...所用语音 Python vue3.js 项目截图 安装方式一:pip安装 运行环境: Python 3.7.0 $ python3 --version Python 3.7.0 # 创建名为 venv 虚拟环境...-i https://pypi.org/simple # 启动运行 $ gunicorn 'domain_admin.main:app' 访问地址:http://127.0.0.1:8000 默认管理员账号...:8000 \ --name domain-admin \ mouday/domain-admin:latest 方式三:克隆源码运行 仅适用于二次开发,推荐采用 pip安装 或者 docker启动 方式体验

    31410

    Domain Admin—基于Python + Vue3.js 技术栈实现域名和SSL证书监测平台

    今天给大家推荐是 domain admin。 一个SSL证书和域名过期监控平台。不同网站可能会向不同地方获取到ssl证书,虽然说现在主流ssl申请工具时候都带了自动续期功能。...有了这个平台方便我们在域名或者ssl快过期时候,及时进行续期。避免出错。 话不多说,开始安装。...就可以进入登录页面,默认管理员账号是admin,密码是123456,我们输入后直接登录即可。 我们点击证书监控。输入你想监控有ssl域名即可。我这里填写了我博客网站。...添加完毕之后就可以在域名列表里看到添加域名以及对应过期时间。 接着我们就可以去设置通知了。 。触发方式有域名到期,也有SSL到期,包括到期前几天发送报警信息。...支持通知方式有:邮件、webhook、企业微信、钉钉、飞书等、 其他包括各种域名申请,系统设置,大家就可以自己进行探索了。

    43310

    PHP实现限制域名访问实现代码(本地验证)

    即使不破解,不怀好意的人同样可以使用你源码搭建一个和你一模一样一个网站。这岂不是使你劳动成果白白被别人占为己有。下面介绍一种方法即限制域名方法来保护你代码不被直接拷贝运行。...PHP程序限制域名程序源码如下: 下面就来分享一下实现代码 1、限制域名访问方法一 <?php if(!...在线校验域名授权方法: 客户端代码: 服务端代码域名授权代码可封装进函数,或者进行加密,对于常用PHP加密形式,都有其破解方法,比如ZendGuard、ionCube等,如果授权域名较多,可以在项目中增加域名字段,将域名写入数据库再进行读取和校验

    3.9K31

    手把手教你如何隐藏C2

    技术实现重点: 一个不备案域名,否则这个方式毫无用处 这种技术对http与https没有强制要求,都可以使用,而域前置技术要求是https 域前置技术隐藏C2 原理 域前置技术就是通过CDN节点将流量转发到真实...利用构造高信誉域名,比如微软谷歌等,可以有效躲避DLP,agent等流量监测,从而实现绕过流量分析。...而一般监测机制是不会检测host头。可达到效果:通过一个高信任域名隐藏自己真实域名与ip,且受害主机上流量只有跟cdn通信,不会有跟真实c2。...文件,而CDN是创建好CDN后直接就可以使用,不用做过多配置不过效果也有不同,CDN技术只能用自己域名,如果自己域名被放进黑名单基本就凉凉, 但是域前置技术可以使用别人高信誉域名来隐藏自己真实域名...域前置技术高级一些,但是却基于https,可以隐藏ip与域名,效果我认为是最好, 只是因为现在不少cdn厂商已经禁止了域前置技术存在,想用的话得自己去找还允许域前置技术厂商。

    2.2K20

    原理+代码|Python基于成分分析客户信贷评级实战

    能够理解 PCA 基本原理并将代码用于实际业务案例是本文目标,本文将详细介绍如何利用Python实现基于成分分析5c信用评级,主要分为两个部分: 详细原理介绍 Python代码实战 引入 在正式开始原理趣析前...我们需要明确是,无论是成分还是后续推文稀疏成分分析,都有一个问题:他们得到成分均没有什么业务含义,如果希望得到压缩后变量是有意义,则可以考虑变量聚类。...Python实战 在正式开始 Python 代码实战前,简要了解成分分析运用场景是非常有必要 综合打分:这种情况在日常中经常遇到,比如高考成绩加总、员工绩效总和排名。...这里new_data是上文代码pca.fit_transform(data)生成降维后数据,接着按照综合打分从高到低进行排序 ?...如果对本文使用数据及代码感兴趣,可以在后台回复数据挖掘获取,更多数据挖掘案例我们将在后续专题中继续更新,原创不易,喜欢本系列的话还请点亮文末在看支持作者~

    1.5K41

    线上多域名实战

    本文博给大家分享线上多域名实战,当线上域名不可用情况下,启用备用域名完成网站高可用保障。 网站高可用性一直是网站运维重中之重。一旦网站宕机,不仅会造成巨大经济损失,也会严重影响用户体验。...三、域名切换实战 这里我们介绍一下通过 JavaScript 代码来实现网站域名如何进行切换。...,大家感兴趣可以将代码拷贝在本地跑一遍。...如果域名启动时正常,则开始定时监测域名可访问性。每30秒发起一次请求,判断域名HTTP状态码是否为200。...== 200) { switchDomain() } }) }, 30000) 一旦监测域名故障,开始调用 JavaScript 函数,找到页面所有包含域名链接

    1.7K51

    猫头虎博揭秘:令人叹为观止编程语言与代码技巧 ‍

    猫头虎博揭秘:令人叹为观止编程语言与代码技巧 ‍ 摘要 本文将深入探讨几种令人叹为观止编程语言:Go, Python, Java, 和 C++。每种语言都有其独特魔力和应用场景。...引言 大家好,猫头虎博在此!‍今天,我们要一起探索那些令人膛目结舌编程语言和代码技巧。...跨平台和可扩展:Python代码可以在多种操作系统上运行,同时可以调用C、C++或Java等语言代码。...代码可维护性和扩展性:设计模式提高了代码结构清晰度、可维护性和可扩展性。...效果: 通过模板,可以写出既通用又高效代码。 模板元编程提高了代码重用性和效率,尤其在需要高性能应用程序中非常有用。

    13210
    领券