上一页 1 ··· 13 14 15 16 17 18 19 20 21 ··· 33 下一页
摘要: Spotlight Importers 介绍: 保存,复制或移动文件后,Spotlight元数据导入程序会从自定义文件格式中提取元数据,然后可以从应用程序(系统应用程序和自定义应用程序)中搜索自定义元数据。 可以在OS X上的本地磁盘和网络存储上搜索文件。... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(131) 评论(0) 推荐(0)
摘要: 在第2部分中,我们将探讨Apple新架构的优缺点以及它对macOS恶意软件和广告软件的意义 在第1部分中,我们研究了Safari扩展带来的安全隐患,并剖析了一个名为Pitchofcase的广告软件扩展样本的情况。而在这篇文章中,我们将探讨Apple是如何以... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(217) 评论(0) 推荐(0)
摘要: 本文由两部分组成,主要揭示了macOS浏览器插件扩展背后的技术以及恶意附加组件如何窃取密码,银行账户详细信息和用户的其它敏感数据的。 浏览器插件扩展是用户可以对安全系统进行操作的最简单第三方修改方式之一,但也有可能是导致系统发生严重危险的方式之一。 许多用... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(274) 评论(0) 推荐(0)
摘要: 最近研究macOS Mojave 10.14系统上插件的使用变化,以便于后续解决恶意扩展插件问题,发现与原来的处理方式改变后,旧有的脚本还真不一定能找出当前系统的malware,于是还得顺应时代改进,还要兼容旧的,工作量看着就又要来了。这个过程中发现了一个一直... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(381) 评论(0) 推荐(0)
摘要: 声明: 由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信! 前段时间收到反馈,某人感染了malware,浏览器被劫持,大致的表现... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(87) 评论(0) 推荐(0)
摘要: 在查找病毒数据特征提取的过程中,发现了一个比较全面的安全工具介绍的文章,担心以后该小站不维护了,无法查询,现在转载到此处,供学习!工具:Backtrack (回溯)网址:http://www.backtrack-linux.org/类别:开放源码平台:Linu... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(574) 评论(0) 推荐(0)
摘要: 针对浏览器被劫持一类的恶意插件和软件,如mackeeper,Mac Cleaner之类的流氓软件,如何确定他们的安装文件及配置信息,并进行移除? 可以通过以下几方面进行确定。 1.分析用户目录和系统目录下的自启动项可执行文件 ls -alF /L... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(283) 评论(0) 推荐(0)
摘要: 上一篇文章我们谈论了用户常见的恶意软件感染途径,下面再来说一说,感染后系统做了哪些改变,如果你有这些症状,那很可能不经意间,你已经感染了这些malware。 用户点击和安装恶意软件后,后台毫无提示的安装了下面已发现的插件(实际比这还多) 安装... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(90) 评论(0) 推荐(0)
摘要: 很久没来记录工作的点点滴滴了,趁这周有空,整理了下前期梳理的某些方面问题的处理和解决办法。 前段时间,很多用户反馈感染了malware,Adware,恶意插件之类的,苦于缺少环境,没有真实环境,缺少可靠信息等现实问题,这边根据用户提供的关键信息,模拟了下感染过... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(229) 评论(0) 推荐(0)
摘要: 需求:需要大批量的移除文件夹中的某一类语言文件,希望能批量执行 文件german.txt部分内容如下: "/Library/Application Support/Apple/BezelServices/AppleBluetoothHIDKeyboard.pl... 阅读全文
posted @ 2022-07-05 18:12 我在全球村 阅读(111) 评论(0) 推荐(0)
上一页 1 ··· 13 14 15 16 17 18 19 20 21 ··· 33 下一页