03 2017 档案

摘要:20145233《网络对抗》第四周 恶意代码分析 实验内容 恶意代码 恶意代码 概述 恶意代码是指故意编制或设置的、对网络或系统会产生威胁或潜在威胁的计算机代码。最常见的恶意代码有计算机病毒(简称病毒)、特洛伊木马(简称木马)、计算机蠕虫(简称蠕虫)、后门、逻辑炸弹等。 特征: 恶意的目的,获取靶机 阅读全文
posted @ 2017-03-31 22:27 20145233韩昊辰 阅读(406) 评论(0) 推荐(0)
摘要:20145233《网络对抗》 第三周 免杀原理与实践 实验内容 理解免杀技术原理(1分) 正确使用msf编码器,veil evasion,自己利用shellcode编程等免杀工具或技巧;(2分) 通过组合应用各种技术实现恶意代码免杀(1分) 用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注明 阅读全文
posted @ 2017-03-23 12:12 20145233韩昊辰 阅读(259) 评论(0) 推荐(0)
摘要:20145233《网络对抗》第二周 后门原理与实践 实验内容 windows主机与kali虚拟机实现互联互通 使用netcat获取主机操作Shell,cron启动 使用socat获取主机操作Shell, 任务计划启动 使用MSF meterpreter生成可执行文件,利用ncat或socat传送到主 阅读全文
posted @ 2017-03-16 11:32 20145233韩昊辰 阅读(387) 评论(0) 推荐(0)
摘要:20145233《网络对抗》第一周平台逆向破解 实践目标 本次实践的对象是一个名为 的linux可执行文件。 该程序正常执行流程是: 调用 函数, 函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段, ,会返回一个可用 。正常情况下这个代码是不会被运行的。我们本次实践的两个目标就是想 阅读全文
posted @ 2017-03-01 21:02 20145233韩昊辰 阅读(243) 评论(0) 推荐(0)