精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

惡意程序分析利器PowerShellArsenal

安全 數據安全
PowerShellArsenal是一個PowerShell模塊,它的功能是幫助逆向工程師來分析.NET惡意軟件,PowerShellArsenal的功能非常強大,它可以反匯編.NET惡意軟件、分析和抓取內存、解析文件格式和內存結構,獲取內部系統信息等。

簡介

PowerShellArsenal是一個PowerShell模塊,它的功能是幫助逆向工程師來分析.NET惡意軟件,PowerShellArsenal的功能非常強大,它可以反匯編.NET惡意軟件、分析和抓取內存、解析文件格式和內存結構,獲取內部系統信息等。

程序

1.Disassembly

反匯編代碼

(1)Get-CSDisassembly

使用Capstone Engine反匯編引擎反匯編代碼

使用方法:

 

  1. Get-CSDisassembly -Architecture {Arm | Arm64 | Mips | X86 | PPC | CS_ARCH_ALL} -Mode {LittleEndian | Arm | Mode16 | 
  2.  Mode32 | Mode64 | Thumb | Micro | N64 | BigEndian} -Code <Byte[]> [-Offset <UInt64>] [-Count <UInt32>] [-Syntax <S 
  3. tring>] [-DetailOn] [<CommonParameters>

(2)Get-ILDisassembly

MSIL(Microsoft Intermediate Language (MSIL)微軟中間語言。)反匯編器。

使用方法:

  1. Get-ILDisassembly -AssemblyPath <String> -MetadataToken <Int32> [<CommonParameters>
  2.  
  3. Get-ILDisassembly -MethodInfo <MethodBase> [<CommonParameters>
  4.  
  5. Get-ILDisassembly -MethodDef <MethodDef> [<CommonParameters>

2.MalwareAnalysis

分析惡意軟件時需要用到的工具。

(1)New-FunctionDelegate

提供了一個X86或x86_64功能的可執行包裝。

使用方法:

  1. New-FunctionDelegate [[-Parameters] <Type[]>] [[-ReturnType] <Type>] [-FunctionBytes] <Byte[]> [[-CallingConvention 
  2. ] {Winapi | Cdecl | StdCall | ThisCall | FastCall}] [-DebugBreak] [<CommonParameters>

(2)Invoke-LoadLibrary

主要調用kernel32!LoadLibrary用于惡意軟件分析,將DLL加載到當前的PowerShell進程中。

使用方法:

  1. Invoke-LoadLibrary [-FileName] <String> [<CommonParameters>

(3)New-DllExportFunction

New-DllExportFunction接受一個模塊,然后導出procedure name,返回類型、參數類型。***創建一個托管的委托,可用于執行非托管函數。

使用方法:

  1. New-DllExportFunction [-Module] <ProcessModule> [-ProcedureName] <String> [[-Parameters] <Type[]>] [[-ReturnType] < 
  2. Type>] [<CommonParameters>

(4)Get-HostsFile

解析HOSTS文件

使用方法:

  1. Get-HostsFile [[-Path] <String>] [-Show] [<CommonParameters>

(5)New-HostsFileEntry

替換或添加內容到HOSTS文件

使用方法:

  1. New-HostsFileEntry [-IPAddress] <IPAddress> [-Hostname] <String> [[-Comment] <String>] [-Path <String>] [-PassThru] 
  2.  [-Show] [<CommonParameters>

(6)Remove-HostsFileEntry

從HOSTS文件中刪除內容

使用方法:

  1. Remove-HostsFileEntry -IPAddress <IPAddress> [-Path <String>] [-PassThru] [-Show] [<CommonParameters>
  2.  
  3. Remove-HostsFileEntry -Hostname <String> [-Path <String>] [-PassThru] [-Show] [<CommonParameters>
  4.  
  5. Remove-HostsFileEntry [-Path <String>] [-PassThru] [-Show] [-HostsEntry <PSObject[]>] [<CommonParameters>

(7)Get-AssemblyStrings

輸出.NET可執行文件所有定義的字符串

使用方法:

  1. Get-AssemblyStrings -AssemblyPath <String> [-HeapType <String>] [-Raw] [<CommonParameters>
  2.  
  3. Get-AssemblyStrings -AssemblyBytes <Byte[]> [-HeapType <String>] [-Raw] [<CommonParameters>
  4.  
  5. Get-AssemblyStrings -AssemblyInfo <Assembly> [-HeapType <String>] [-Raw] [<CommonParameters>

(8)Get-AssemblyResources

提取程序中的資源

  1. Get-AssemblyResources -AssemblyPath <String> [<CommonParameters>
  2.  
  3. Get-AssemblyResources -AssemblyBytes <Byte[]> [<CommonParameters>
  4.  
  5. Get-AssemblyResources -AssemblyInfo <Assembly> [<CommonParameters>

(9)Remove-AssemblySuppressIldasmAttribute

從.NET程序集中刪除SuppressIldasmAttribute屬性。

使用方法:

  1. Remove-AssemblySuppressIldasmAttribute -AssemblyPath <String> -FilePath <String> [<CommonParameters>
  2.  
  3. Remove-AssemblySuppressIldasmAttribute -AssemblyBytes <Byte[]> -FilePath <String> [<CommonParameters>
  4.  
  5. Remove-AssemblySuppressIldasmAttribute -AssemblyInfo <Assembly> -FilePath <String> [<CommonParameters>

(10)Get-AssemblyImplementedMethods

返回程序的所有方法。

使用方法:

  1. Get-AssemblyImplementedMethods -AssemblyPath <String> [<CommonParameters>
  2.  
  3. Get-AssemblyImplementedMethods -AssemblyBytes <Byte[]> [<CommonParameters>
  4.  
  5. Get-AssemblyImplementedMethods -AssemblyInfo <Assembly> [<CommonParameters>

3.MemoryTools

檢查和分析進程內存

(1)Get-ProcessStrings

輸出一個進程的用戶模式內存中所以可打印的字符串

使用方法:

  1. Get-ProcessStrings [-ProcessID] <Int32> [-MinimumLength <UInt16>] [-Encoding <String>] [-IncludeImages] [<CommonPar 
  2. ameters>

(2)Get-VirtualMemoryInfo

調用的kernel32!VirtualQueryEx

使用方法:

  1. Get-VirtualMemoryInfo [-ProcessID] <Int32> [-ModuleBaseAddress] <IntPtr> [-PageSize <Int32>] [<CommonParameters>

(3)Get-ProcessMemoryInfo

類似于!vadump WinDbg命令

使用方法:

  1. Get-ProcessMemoryInfo [-ProcessID] <Int32> [<CommonParameters>

(4)Get-StructFromMemory

將數據從任意進程中的非托管內存塊調度到新分配的指定類型的托管對象。

  1. Get-StructFromMemory [-Id] <UInt16> [-MemoryAddress] <IntPtr> [-StructType] <Type> [<CommonParameters>

4.Parsers

解析文件格式和內存結構

(1)Get-PE

分析內存和磁盤上文件的PE頭

使用方法: 

  1. Get-PE [-ProcessID] <Int32> [[-ModuleBaseAddress] <IntPtr>] [[-Module] <ProcessModule[]>] [-DumpDirectory <String>
  2.  [-IgnoreMalformedPE] [<CommonParameters>
  3.  
  4. Get-PE [-FileBytes] <Byte[]> [-IgnoreMalformedPE] [<CommonParameters>

(2)Find-ProcessPEs

在內存中查找可移植的可執行文件,而不管它們是否以合法方式加載

使用方法:

  1. Find-ProcessPEs [-ProcessID] <Int32> [<CommonParameters>

(3)Get-LibSymbols

顯示來自Windows LIB文件的符號信息。

使用方法:

  1. Get-LibSymbols [-Path] <String[]> [<CommonParameters>

(4)Get-ObjDump

顯示有關Windows對象(OBJ)文件的信息。

使用方法:

  1. Get-ObjDump [-Path] <String[]> [<CommonParameters>

5.WindowsInternals

獲取并分析低級別的Windows操作系統的信息。

(1)Get-NtSystemInformation

一個實用的程序,調用ntdll!NtQuerySystemInformation函數,可用于查詢通常對用戶不可見的內部操作系統信息。

使用方法:

  1. Get-NtSystemInformation [-PoolTagInformation] [<CommonParameters>
  2.  
  3. Get-NtSystemInformation [-ModuleInformation] [<CommonParameters>
  4.  
  5. Get-NtSystemInformation [-HandleInformation] [-ObjectType <String>] [<CommonParameters>
  6.  
  7. Get-NtSystemInformation [-ObjectInformation] [<CommonParameters>
  8.  
  9. Get-NtSystemInformation [-LockInformation] [<CommonParameters>
  10.  
  11. Get-NtSystemInformation [-CodeIntegrityInformation] [<CommonParameters>
  12.  
  13. Get-NtSystemInformation [-GlobalFlags] [<CommonParameters>

(2)Get-PEB

返回一個進程的進程環境塊(PEB)。

使用方法:

  1. Get-PEB [-Id] <UInt16[]> [<CommonParameters>

(3)Register-ProcessModuleTrace

跟蹤加載進程的模塊

使用方法:

  1. Register-ProcessModuleTrace [<CommonParameters>

(4)Get-ProcessModuleTrace

顯示已加載自調用Register-ProcessModuleTrace流程模塊

使用方法:

  1. Get-ProcessModuleTrace [<CommonParameters>

(5)Unregister-ProcessModuleTrace

停止正在運行的進程模塊跟蹤

使用方法:

  1. Unregister-ProcessModuleTrace [<CommonParameters>

(6)Get-SystemInfo

調用kernel32!GetSystemInfo來獲取系統的一些信息。

使用方法:

  1. Get-SystemInfo [<CommonParameters>

6.Misc

其他的輔助功能

(1)Get-Member

用于擴展內置Get-Member cmdlet的代理函數

使用方法:

  1. Get-Member [-InputObject <PSObject>] [[-Name] <String[]>] [-MemberType {AliasProperty | CodeProperty | Property | 
  2. NoteProperty | ScriptProperty | Properties | PropertySet | Method | CodeMethod | ScriptMethod | Methods | Parameter 
  3. izedProperty | MemberSet | Event | Dynamic | All}] [-View {Extended | Adapted | Base | All}] [-Static] [-Force] [<C 
  4. ommonParameters>
  5.  
  6. Get-Member [-InputObject <PSObject>] [[-Name] <String[]>] [-PrivateMemberType {Constructor | Event | Field | Metho 
  7. d | Property | TypeInfo | Custom | NestedType | All}] [-Static] [-Force] [-Private] [<CommonParameters>

(2)Get-Strings

Get-Strings cmdlet從文件返回字符串(Unicode和/或Ascii)。 此cmdlet對轉儲字符串很有用。

使用方法:

  1. Get-Strings [-Path] <String[]> [-Encoding <String>] [-MinimumLength <UInt32>] [<CommonParameters>

(3)ConvertTo-String

ConvertTo-String執行二進制正則表達式非常有用。

使用方法:

  1. ConvertTo-String [-Path] <String> [<CommonParameters>

(4)Get-Entropy

計算文件或字節數組的熵。

使用方法:

  1. Get-Entropy [-ByteArray] <Byte[]> [<CommonParameters>
  2.  
  3. Get-Entropy [-FilePath] <FileInfo> [<CommonParameters>

項目地址:https://github.com/mattifestation/PowerShellArsenal

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-04-28 09:35:16

惡意程序惡意代碼、攻擊

2013-03-07 09:26:47

2011-08-11 11:26:11

2012-10-24 17:21:46

2011-03-30 09:20:08

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2012-06-04 09:16:39

2017-02-23 10:30:49

2012-07-25 09:25:38

惡意程序蠕蟲病毒

2009-05-09 18:22:33

2010-04-07 15:53:46

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2013-11-08 10:42:09

代碼工具

2021-01-15 10:10:24

惡意程序包程序包惡意代碼

2021-07-03 09:26:49

黑客微軟惡意程序

2013-10-25 13:49:27

2014-03-06 17:24:30

2014-07-04 11:09:14

2015-09-15 13:49:41

2013-11-01 11:00:10

點贊
收藏

51CTO技術棧公眾號

国产激情小视频在线| 国产三级av片| 97久久亚洲| 粉嫩老牛aⅴ一区二区三区 | 丰满肥臀噗嗤啊x99av| 国产精品久久国产愉拍| 丝袜亚洲另类欧美重口| 苍井空张开腿实干12次| 丝袜美腿一区| 一区二区在线观看视频| 欧美影视一区二区| 性欧美videos另类hd| 日本欧美大码aⅴ在线播放| 九九热精品视频| 国产又粗又猛又爽又黄av| 日韩三级久久| 欧美视频一区二区三区四区 | 嘿嘿视频在线观看| 美女一区2区| 制服视频三区第一页精品| 成人在线免费观看av| 2024短剧网剧在线观看| 国产三级欧美三级| 国产综合av一区二区三区| 97人妻精品一区二区三区软件 | 天堂网在线播放| 精品一区二区在线观看| 日韩av理论片| 特一级黄色大片| 欧美私人啪啪vps| 日韩有码视频在线| 精品人妻中文无码av在线| 老司机aⅴ在线精品导航 | 中文字幕一区二区三区人妻在线视频 | 天天干天天操天天操| 亚洲毛片播放| 久久久久久久久久亚洲| 免费三级在线观看| 久久国产亚洲| 中文字幕视频在线免费欧美日韩综合在线看 | 久久不卡免费视频| 国内精品久久久久久久97牛牛 | 无码人妻黑人中文字幕| 99成人在线| 久久男人av资源网站| 久久成人国产精品入口| 亚洲一区二区三区| 久久香蕉频线观| 三上悠亚在线观看视频| 国产精品成久久久久| 最近的2019中文字幕免费一页| 国产精品揄拍100视频| 欧美交a欧美精品喷水| 亚洲成色777777在线观看影院 | 国产亚洲制服色| 欧美在线3区| 成人精品一区二区三区免费 | 特级丰满少妇一级aaaa爱毛片| 国产乱子伦一区二区三区国色天香| 国产欧美精品一区二区三区介绍| 国产美女www| 免费在线一区观看| 国产欧美日韩免费| 国产免费一区二区三区免费视频| 国产精品自拍毛片| 国产精品对白一区二区三区| 刘亦菲毛片一区二区三区| 99久久婷婷国产综合精品电影| 久久国产精品免费一区| 激情小视频在线| 国产精品天干天干在线综合| 综合一区中文字幕| 丁香影院在线| 色婷婷精品久久二区二区蜜臂av | 一区二区不卡在线| 动漫一区在线| 日韩美女精品在线| 欧美国产三级| 免费视频一区| 日韩在线资源网| 9999热视频| 影音先锋亚洲精品| 国产福利成人在线| 99这里有精品视频| 99久久国产综合精品麻豆| 欧美日韩一区二区视频在线观看| avtt亚洲| 亚洲大片在线观看| 国产视频一区二区视频| 精品视频在线观看免费观看| 亚洲国产日韩欧美综合久久 | 久久免费精品国产久精品久久久久| 欧美一区1区三区3区公司| 日韩三级影院| 欧美日韩国产限制| 激情图片中文字幕| 偷拍精品福利视频导航| 麻豆乱码国产一区二区三区| 欧美一区二区三区四| 久久成人免费网| 国产一区自拍视频| 黄色av电影在线播放| 精品久久久久久久久国产字幕| 五月婷婷丁香色| 国产精品传媒| 久久亚洲私人国产精品va| 国产精品久免费的黄网站| 国内不卡的二区三区中文字幕 | 日韩中文首页| 欧美在线激情网| 午夜精品久久久久久久99热黄桃| 欧美国产成人精品| 日韩欧美亚洲天堂| 免费一级欧美在线大片| 一区二区亚洲精品国产| 黄色小说在线观看视频| 加勒比av一区二区| 日韩在线第一区| 爱啪啪综合导航| 欧美一卡二卡三卡四卡| 美女福利视频网| 久久裸体视频| 久久偷窥视频| cao在线视频| 日韩精品影音先锋| 国产1区2区3区4区| 国产乱色国产精品免费视频| 一本色道久久综合亚洲精品婷婷 | 成人18视频免费69| 蜜桃在线一区二区三区| 日本不卡一区二区三区在线观看| 黄色aa久久| 亚洲第一页在线| 国产小视频在线看| 国产成人免费av在线| 久久天天东北熟女毛茸茸| 祥仔av免费一区二区三区四区| 亚洲男女自偷自拍图片另类| av大片免费观看| 99精品视频在线免费观看| 福利视频免费在线观看| 97青娱国产盛宴精品视频| 九九九热精品免费视频观看网站| 国产欧美一级片| 亚洲精品国产精华液| 1314成人网| 午夜精品国产| 国产精品一区二区三区免费| 乱插在线www| 精品国产精品网麻豆系列| 久久久久久久久久91| 国产.精品.日韩.另类.中文.在线.播放 | 人妻少妇一区二区三区| 亚洲国产日韩一区二区| 亚洲av永久无码精品| 亚洲三级色网| 蜜桃av噜噜一区二区三区| 欧美日韩美女| 日韩一级裸体免费视频| 国产精品高潮呻吟AV无码| 亚洲免费观看高清完整版在线观看熊 | 日本高清精品| 午夜精品久久久久久久99热浪潮| 天天射,天天干| 在线欧美日韩国产| 男人的午夜天堂| 懂色av一区二区夜夜嗨| 久久久性生活视频| 中文字幕中文字幕精品| 国产精品丝袜久久久久久高清| av大片在线看| 欧美一级欧美三级在线观看| 99免费在线观看| 久久久天堂av| 亚洲精品第三页| 国产精品videossex久久发布| 国产一区二区免费电影| 成人看片在线观看| 不用播放器成人网| 五月天婷婷在线播放| 欧美专区日韩专区| 午夜精品一区二区三区视频| k8久久久一区二区三区 | 久久手机在线视频| 亚洲瘦老头同性70tv| 成人激情视频免费在线| а√天堂8资源在线| 国产亚洲人成网站在线观看| 999免费视频| 欧美视频在线免费| 希岛爱理中文字幕| 色狠狠一区二区三区| 欧美羞羞免费网站| 久久国产精品波多野结衣| 久久久一区二区三区捆绑**| 91插插插影院| 狂野欧美一区| 国产a级黄色大片| 精品国产123区| 国产66精品久久久久999小说| 亚洲成人不卡| 欧美二区乱c黑人| jizz日韩| 亚洲九九九在线观看| 99久久精品国产一区二区成人| 黑人巨大精品欧美一区免费视频| 亚洲伦理一区二区三区| 久久精品一区八戒影视| 超碰caoprom| 国产一区二区三区日韩| 国产小视频精品| 国产精品视频久久一区| 99久久99久久精品| 99久久久国产精品美女| 日本免费高清不卡| 日韩在线你懂的| 成人动漫视频在线观看免费| 四虎在线精品| 国产精品日本精品| 手机看片久久| 欧美伊久线香蕉线新在线| 欧美性video| x99av成人免费| 在线免费观看黄| 一区二区欧美久久| 日韩大胆人体| 亚洲韩国青草视频| 色偷偷在线观看| 精品毛片乱码1区2区3区| 一个人看的www日本高清视频| 一本久久a久久免费精品不卡| 日韩乱码人妻无码中文字幕| 一区二区三区四区激情| xxxx日本少妇| 亚洲欧美日韩国产一区二区三区| 亚洲不卡的av| 国产精品国产三级国产普通话三级| 日韩精品电影一区二区| 99精品在线免费| 亚洲av成人精品一区二区三区| 粉嫩13p一区二区三区| 日本人妻一区二区三区| 国产精品18久久久久久久久久久久 | 欧美一二三区精品| 国产偷拍一区二区| 欧美草草影院在线视频| 成人黄色在线观看视频| 精品国精品国产| 日本免费一区视频| 日韩精品免费一线在线观看| 亚洲日本在线播放| 亚洲全黄一级网站| 成人福利在线| 久久久精品在线观看| 污污视频在线| 91精品国产91| av资源亚洲| 国产男人精品视频| 高清不卡一区| 国产高清在线精品一区二区三区| 国产精品久av福利在线观看| 好看的日韩精品| 国产一区二区三区日韩精品| 一区二区冒白浆视频| 在线成人激情| 妞干网在线视频观看| 久久av在线| 国产日韩欧美久久| 国产成人免费视频一区| 内射中出日韩无国产剧情| 国产欧美精品一区| 四虎永久免费在线| 欧美日韩国产一区中文午夜| 国产字幕在线观看| 欧美一卡二卡三卡四卡| 欧美自拍偷拍一区二区| 国产亚洲日本欧美韩国| 亚洲丝袜精品| 日本久久精品视频| 国产精品777777在线播放| 国产伦精品一区二区三区高清版| 精品在线手机视频| japanese在线视频| 国产视频一区免费看| 中文字幕网av| 风流少妇一区二区| b站大片免费直播| 亚洲色图第一区| 性无码专区无码| 91精品国产一区二区三区蜜臀| 神马一区二区三区| 精品一区二区三区四区在线| 日本a级在线| 91精品国产高清久久久久久久久 | 日韩一区二区麻豆国产| 久久久pmvav| 久久91精品国产91久久久| 欧美18av| 国产精品成人观看视频免费| 欧美日韩精品一区二区视频| 黄色一级片黄色| 麻豆国产欧美一区二区三区| 久久久午夜精品福利内容| 国产精品久久久久久久久免费相片| 日韩aaaaaa| 欧美一区二区人人喊爽| 在线观看免费黄色| 91豆花精品一区| 网站一区二区| 正在播放一区二区三区| 久久人人97超碰国产公开结果| 色婷婷狠狠18禁久久| 国产精品亲子伦对白| 日韩欧美成人一区二区三区 | 成人黄色中文字幕| 经典一区二区| 国产黄色一级网站| 成人涩涩免费视频| 欧美激情图片小说| 欧美日韩不卡视频| 成年网站在线| 国产a∨精品一区二区三区不卡| 国产乱论精品| 人妻激情另类乱人伦人妻| 国产在线精品一区二区不卡了 | 精品一区二区三区在线| 精品视频免费在线播放| 成人精品鲁一区一区二区| 欧美成人免费观看视频 | 理论在线观看| 欧美一级电影久久| 秋霞综合在线视频| 欧美视频在线观看网站 | 亚洲女优在线观看| 黑人狂躁日本妞一区二区三区| 天堂av在线免费| 97在线看福利| 日韩影视在线观看| 日韩网址在线观看| 国产三级欧美三级日产三级99 | 欧美黑人性猛交xxx| 欧美亚洲国产一区二区三区va| 黄色av免费在线观看| 日韩av手机在线看| 国产亚洲一区二区三区不卡| 成人午夜视频免费在线观看| 久久亚洲综合av| 日本一本在线观看| 中文字幕精品视频| 亚洲成人毛片| 久久久99精品视频| 成人精品国产一区二区4080| 国产免费观看av| 国产一区二区三区毛片| 国产精品天堂蜜av在线播放| 一区二区日本| 国产成人免费在线观看| 日本少妇性生活| 亚洲另类激情图| 黄色精品视频| 91手机视频在线| 国产99久久久精品| 91视频免费网址| 尤物九九久久国产精品的特点| 国产一区精品福利| 国产一级片91| 97久久超碰国产精品电影| 99久久久无码国产精品免费蜜柚| 色偷偷888欧美精品久久久| 国产精品亚洲欧美日韩一区在线| 欧美在线观看视频免费| 91年精品国产| 夜夜爽8888| 国模视频一区二区| 精品国产不卡| 久久久国产精品久久久| 日韩欧美在线一区| 久久精品视频观看| 久久av一区二区| 精品在线播放午夜| 久久高清免费视频| 色婷婷av一区二区三区久久| 一区二区中文字幕在线观看| 日本成人在线免费视频| 亚洲欧美日韩国产手机在线| 清纯唯美亚洲色图| 91亚洲永久免费精品| 国产欧美精品久久| 日本午夜在线观看| 亚洲嫩模很污视频| 国内不卡的一区二区三区中文字幕| 国产精品入口芒果| 国产精品久久毛片| 五月激情婷婷综合| 91久久久久久久久| 久久最新视频| 久久精品国产亚洲av无码娇色| 一区二区三区黄色| 成人性生交大片免费看中文视频| 男人搞女人网站|