代码改变世界

随笔档案-2018年04月

Exp5 MSF基础应用

2018-04-26 23:47 by 杨云鹏, 293 阅读, 收藏,
摘要: 一·实践要求 1.一个主动攻击,如ms08_067; 2.一个针对浏览器的攻击,如ms11_050; 3.一个针对客户端的攻击,如Adobe; 4.成功应用任何一个辅助模块. 二·基础知识问答 用自己的话解释什么是exploit,payload,encode exploit渗透攻击模块,如同运兵车一 阅读全文

【】Exp4 恶意代码分析

2018-04-13 00:29 by 杨云鹏, 224 阅读, 收藏,
摘要: 一·实验过程 1系统运行监控 创建一个netstatlog.bat文件,可以直接使用指令生成,也可以创建一个.txt文件,然后将后缀修改成.bat,文件内容如下 然后在计划任务中创建一个新的计划任务,触发器设置为5分钟触发一次,操作为打开上一步生成的批处理文件 然后运行该计划任务,每五分钟就会弹出一 阅读全文

Exp3 免杀原理与实践

2018-04-07 22:40 by 杨云鹏, 296 阅读, 收藏,
摘要: 一·基础问题问答 (1)杀软是如何检测出恶意代码的? ①基于特征码恶意软件检测:AV软件厂商通过检测可执行文件的特征码,与特征码库中的特征码进行对比,相同的即判定为恶意代码; ②启发式恶意软件检测:根据代码的特征和行为判断,如果与恶意软件相似就判定为恶意软件; ③基于行为的恶意软件检测:与启发式类似 阅读全文