昨天做了个ShellCode解密的小程序(此程序需要FrameWork框架),虽然还是存在一点问题,但还是能实现一些功能,可以搜索ShellCode中包含的网址!.
ShellCode解密原则:
例如:%u7468
将68转换为以16进制转换为10进制,再输出成对应的ascall码值
68--转换为10进制为--104,变为unicode值为h--转换ascall码值为"h"
74--转换为10进制为--116,变为unicode值为t--转换ascall码值为"t"
即%u7468为"ht"
下载地址:ShellCode.rar


