恶意代码分析:使用 AES 加密解密的执行器
该代码实现了一个简单的恶意代码执行器,并使用 AES 加密和解密恶意代码以避免检测。以下是代码的主要功能:
- 定义了一个 'CipherFunc' 类型,它是一个函数类型,用于加密或解密数据。
- 定义了一个 'AesCipher' 函数,用于进行 AES 加密。
- 定义了一个 'Crypt' 函数,用于调用 'CipherFunc' 类型的加密或解密函数。
- 定义了一个 'Encode' 函数,用于对数据进行加密并进行 base64 编码。
- 定义了一个 'Decode' 函数,用于对数据进行解密并进行 base64 解码。
- 定义了一个 'exec' 函数,用于将字节码加载到内存中并执行。
- 定义了一个 'readFile' 函数,用于读取文件的内容并返回字节码。
- 定义了一个 'constantTimeCompare' 函数,用于比较两个字节数组的值是否相等。
- 在 'main' 函数中,生成一个随机的 AES 密钥,加密恶意代码,解密恶意代码并将其加载到内存中执行。
值得注意的是,该代码使用了一些 Windows API 函数来执行恶意代码。这些函数包括 'VirtualAlloc', 'RtlMoveMemory' 和 'CreateThread'。同时,代码还使用了反射来调用 'exec' 函数,并将恶意代码作为参数传递给它。
原文地址: https://www.cveoy.top/t/topic/lPgY 著作权归作者所有。请勿转载和采集!