Gh0st.exe程序简单的分析步骤介绍

 时间:2026-02-14 16:20:35

1、程序安装

安装完程序,就等于做好了准备,接下来看Gh0st的界面,如图所示:常见的功能有获取被控制端主机硬盘资料信息:利用本系统可列举被控计算机所有硬盘上的所有目录和文件信息,远程文件操作,键盘记录,摄像头,远程桌面,命令行控制,服务等。

Gh0st.exe程序简单的分析步骤介绍

2、 PEID查壳

接下来就要对这个Gh0st.exe查看软件的信息。打开PEID工具,从下面我们可以看到无壳。

Gh0st.exe程序简单的分析步骤介绍

3、软件无壳

同时,我们还要对这个Server.exe查看其软件的信息。从下面我们可以看到软件无壳。软件无壳很好判断,关键就看那个查壳的位置信息。

Gh0st.exe程序简单的分析步骤介绍

4、静态分析

查完壳发现软件没壳,(如果有壳还要进行脱壳,这里不说脱壳)壳),静态分析Server.exe, 用OLLYDBG分析Server.exe文件,其中EP=00001EDB   FO=000012D8,知道这个信息就可以了。

Gh0st.exe程序简单的分析步骤介绍

5、动态分析

软件的动态分析是指使用IDA工具,在静态分析之后,动态可以调试,大家知道这个过程就可以了,具体的细节找资料学习一下。

Gh0st.exe程序简单的分析步骤介绍

6、监控进程 

因为这是一个木马程序的简单分析,所以我们最后还要记得对其进行PCT View监控进程 ,这样我们可以对其行为做出判断。

Gh0st.exe程序简单的分析步骤介绍

  • u盘常见的两大主控芯片优缺点介绍
  • Win10语言包怎么安装,Win10中文语言包安装方法
  • win10的dhcp服务器怎么设置
  • 如何使用EasyBCD配置与调整启动配置数据软件?
  • centos7虚拟机Hyper-v添加硬盘
  • 热门搜索
    福建 旅游 大连旅游网 九宫山旅游 避暑山庄旅游 哈尔滨周边旅游 华西村旅游 济南 旅游 爱琴海旅游 九寨沟国际旅游网 外出旅游必备物品清单