04 2018 档案

摘要:命令翻译 命令示例 https://github.com/volatilityfoundation/volatility/wiki/Command Reference consoles 通过volatility从内存导出文件 1)导出某个进程的内存数据 2)导出某个进程的DLL 阅读全文
posted @ 2018-04-21 00:33 17bdw 阅读(1979) 评论(0) 推荐(0)
摘要:虚函数存在是为了克服类型域解决方案的缺陷,以使程序员可以在基类里声明一些能够在各个派生类里重新定义的函数。 1 识别简单的虚函数 代码示例: #include "stdafx.h" #include <Windows.h> class CObj { public: CObj():m_Obj_1(0x 阅读全文
posted @ 2018-04-16 00:20 17bdw 阅读(449) 评论(0) 推荐(0)
摘要:1、前言 经过国外文章信息,CertUtil.exe下载恶意软件的样本。 2、实现原理 Windows有一个名为CertUtil的内置程序,可用于在Windows中管理证书。使用此程序可以在Windows中安装,备份,删除,管理和执行与证书和证书存储相关的各种功能。 CertUtil的一个特性是能够 阅读全文
posted @ 2018-04-06 19:56 17bdw 阅读(2328) 评论(0) 推荐(0)
摘要:4.2、PowerShell 为了保障木马样本的体积很小利于传播。攻击者会借助宏 WMI Powershell的方式下载可执行文件恶意代码。最近也经常会遇见利用Powershell通过Windows自带的组件执行系统命令绕过UAC下载文件手法的文章。 UAC:用户帐户控制(User Account 阅读全文
posted @ 2018-04-03 16:14 17bdw 阅读(1200) 评论(0) 推荐(0)