上一页 1 ··· 22 23 24 25 26 27 28 29 30 ··· 274 下一页
摘要: 示例 #include <string> #include <iostream> #include <windows.h> #include <winhttp.h> #pragma comment(lib,"winhttp.lib") #pragma comment(lib,"user32.lib" 阅读全文
posted @ 2022-12-27 14:52 bonelee 阅读(464) 评论(0) 推荐(0)
摘要: DnsFlushResolverCache 清除windows DNS缓存 效果等同于ipconfig /flushdns 命令。DnsFlushResolverCache 函数是在Dnsapi.dll导出,该函数没有任何参数。MSDN中找不到他,看来是个Undocumented函数,函数原型: B 阅读全文
posted @ 2022-12-27 14:44 bonelee 阅读(256) 评论(0) 推荐(0)
摘要: upx脱壳以“buu re 新年快乐”题目为例。首先将题目解压后拖进Exeinfope 可发现题目文件为32位,且加了upx壳,其实upx脱壳比较简单,但是我总是忘记步骤,因而记录一下。我们再cmd打开控制台,由于题目文件和upx脱壳工具保存在D盘中,故先输入“D:”进入D盘,再输入“cd upx脱 阅读全文
posted @ 2022-12-27 14:39 bonelee 阅读(5074) 评论(0) 推荐(1)
摘要: Nearly half of malware now use TLS to conceal communications As more of the Internet uses Transport Layer Security, analysis of detection telemetry sh 阅读全文
posted @ 2022-12-24 18:04 bonelee 阅读(324) 评论(30) 推荐(0)
摘要: 恶意软件加密通信概要分析 主编 • 2020年1月9日 上午10:51 • 恶意软件, 网络攻击 • 阅读 20800 恶意加密流量是当前流量安全检测的难点和难点。机器学习可以提供一个相当有效的解决方案,在不解密的情况下检测恶意加密流量。传统的机器学习依赖于训练数据集和特征工程,并且收集的各种类型的 阅读全文
posted @ 2022-12-24 17:33 bonelee 阅读(227) 评论(0) 推荐(0)
摘要: “NOPEN”远控木马分析报告 发布日期:2022年09月02日 点击:44 近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局 阅读全文
posted @ 2022-12-22 20:57 bonelee 阅读(224) 评论(0) 推荐(0)
摘要: xor DDOS木马分析 阅读量115797 发布时间 : 2022-08-10 10:30:57 1、样本功能 “XOR.DDoS”木马一款经典的linux dos木马,该木马能够感染32位和64位的Linux系统,通过安装rootkit来隐藏自身,并可通过DDoS攻击形成僵尸网络,该木马首次曝光 阅读全文
posted @ 2022-12-22 20:51 bonelee 阅读(605) 评论(0) 推荐(0)
摘要: 一款隐藏嵌入式Rookit的DDoS木马分析 发布于2018-02-06 10:07:28阅读 7150 该款木马分析文章在2015年由@PETER KÁLNAI 最先发表于AVAST的公开blog中,木马的架构严谨,设计精良,应该是产业化的一部分。接下来我们就来看一下这款木马的具体的感染,命令执行 阅读全文
posted @ 2022-12-22 20:46 bonelee 阅读(105) 评论(0) 推荐(0)
摘要: ollydbg在工具栏E里点击,找到加载的DLL,可以看到基地址,例如下面的就是6CBE0000,IDA里IDA:Edit->segments->Rebase program去设置同步即可! 好了下面是一些摘录: 1.日志窗口(L): 2.模块窗口(E):查看每个模块的内存基址 在恶意代码分析实战里 阅读全文
posted @ 2022-12-17 20:38 bonelee 阅读(861) 评论(0) 推荐(0)
摘要: 本文参考了C++ ACM的dijkstra模板: 先说之前自己写错了的: from collections import defaultdict from heapq import heappush, heappop def dijkstra(edges, start_node, end_node) 阅读全文
posted @ 2022-12-17 11:45 bonelee 阅读(75) 评论(3) 推荐(0)
上一页 1 ··· 22 23 24 25 26 27 28 29 30 ··· 274 下一页