Python 混淆工具
2022-10-19 09:4:7 Author: Ots安全(查看原文) 阅读量:14 收藏

最近,我发现了几个看起来一样经过混淆的恶意 Python 脚本。它们最后都包含相同的字符串:

eval(compile(base64.b64decode(eval('<hex_encoded_string>')),'<string>','exec'))

https://development-tools.net/python-obfuscator/

因为如果不在沙箱中执行或进行更深入的检查,您将无法了解脚本的用途。混淆是攻击者的一个关键因素,因为它们有助于绕过经典的安全控制,并减慢安全分析师的分析过程。


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247495880&idx=3&sn=1b909a9d01e6d316ac480fd75111e55e&chksm=9badb983acda309527fedb5c39de6650c4a36befb7afa18650f6e0e003a37bce9072245316c9#rd
如有侵权请联系:admin#unsafe.sh