Advertisement

2018年金融业CTF竞赛中使用了backdoor技术进行流量数据分析,并撰写了技术报告

阅读量:

Backdoor

flag:flag{b3c4r3fortheChinaChopperFHGJKUI^U%}

通过wireshark软件加载文件,并对http协议的数据包进行筛选,随后可随机选取某一数据包,右键操作中选择追踪流选项下的http流功能

追踪流中存在大量十六进制编码数据,通过分析其起始部分可识别出这是zip压缩文件的头部标识

将z1之后所附带的参数信息进行提取记录

将内容以十六进制格式粘贴至C32asm工具中

(通过文件菜单选择“新建十六进制文件”,创建完成后中间的编辑框内会显示默认内容,此时需要先将其全部清除。清空后,点击编辑选项中的“特别粘贴”,在弹出的选项

全部评论 (0)

还没有任何评论哟~