|
|
1.Freshow工具(作者:jimmyleo)1 K4 ^1 y c1 ~; }
工具简介(摘自freshow帮助文档):3 `- j* d$ w3 W0 p* `7 w# d
Freshow是一款脚本解密的工具,其开发的初衷是减少机械操作和简化处理步骤,使您能专注于脚本本身。一般解密方法有手动和工具两种,Freshow尽量使得工作在一个工具下完成,当然它还不是那么成熟,您可以搭配其他工具来完成工作。Freshow目前具备过滤和解密功能模块能满足常见加密分析所需的操作。它的性能和稳定性还有最终的成果取决于您对Freshow的熟悉程度、对脚本知识的了解程度以及分析程度。
4 [* T; ]# l7 t9 X; o+ f 2.HTMLDecoder(作者:祥子). w! f1 i$ C u! s9 P
工具简介:' y" g. i3 u8 D1 \
这是一款自动解密的工具,功能非常强大,可惜俺对它研究还是,不是很深。只用过它解密过flash网马和pdf网马。
. l, G u4 B6 ]( q 3.malzilla又称神器
1 r+ ?. M; t, N5 X# O/ ~ 工具简介:
/ {1 ?) [/ _5 w5 a 这个工具很好很强大,freshow无法解出的网马,使用这个工具基本都可以解出。
/ w4 E3 g# T4 V+ a$ i7 p7 W9 p o 4.MDecoder(麦田)* b' D0 a+ S6 X8 t3 F8 t U
工具简介(摘自麦田的博客):% e+ `* @' ]2 l, L3 z! G* C1 E
1)Freshow的模仿者,使用WIN32汇编编写。
! C4 J1 g. A( Y j( c; F; [! ] 2)支持对网马中swf和exe的查找(不完善)。
5 j1 ]5 z+ S! x 3)支持网马识别,可通过修改classid.ini来扩充特征 |
|