随笔分类 -  病毒战线

摘要:近日,深信服安全团队观察到Globelmposter勒索病毒又出现最新变种,加密后缀有Ares666、Zeus666、Aphrodite666、Apollon666等,目前国内已有多家大型医院率先发现感染案例! Ares是希腊神话里的战神阿瑞斯,Zeus是主神宙斯,Aphrodite是爱与美之女神阿 阅读全文
posted @ 2019-07-24 10:45 kapecel 阅读(397) 评论(0) 推荐(0)
摘要:恢复内容开始 虽然这里面的技能都比较久远了,但是常识还是要了解的 1._declspec(naked) 告诉编译器不要优化代码 对于jmp类型的hook, 如果自己的过程没有使用_declspec(naked),那么系统会自动给添加一些额外的代码,控制堆栈平衡,但是这些额外的代码会破坏被hook函数 阅读全文
posted @ 2018-07-20 19:27 kapecel 阅读(414) 评论(0) 推荐(0)