2018年金融业CTF竞赛中使用了backdoor技术进行流量数据分析,并撰写了技术报告
发布时间
阅读量:
阅读量
Backdoor
flag:flag{b3c4r3fortheChinaChopperFHGJKUI^U%}

通过wireshark软件加载文件,并对http协议的数据包进行筛选,随后可随机选取某一数据包,右键操作中选择追踪流选项下的http流功能

追踪流中存在大量十六进制编码数据,通过分析其起始部分可识别出这是zip压缩文件的头部标识
将z1之后所附带的参数信息进行提取记录

将内容以十六进制格式粘贴至C32asm工具中
(通过文件菜单选择“新建十六进制文件”,创建完成后中间的编辑框内会显示默认内容,此时需要先将其全部清除。清空后,点击编辑选项中的“特别粘贴”,在弹出的选项
全部评论 (0)
还没有任何评论哟~
