04 2018 档案

20154332_Exp5_MSF基础应用
摘要:准备阶段 在安装好window XP的虚拟机后查看靶机IP:192.168.160.130 kali IP:192.168.160.128 1、主动攻击:ms08_067 先使用msfconsole进入msf,再用search ms08_067查询一下针对该漏洞的攻击模块: 由此图可知: 使用这个模 阅读全文

posted @ 2018-04-19 17:22 4332renqing 阅读(178) 评论(0) 推荐(0)

Exp4_恶意代码分析
摘要:一.基础问题 1.如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控? 注册表,运行程序等,可使用systracer拍摄快照,进行对比。 监控连网记录,查看有没有可疑的信息,可使用Windows计划任务或schta 阅读全文

posted @ 2018-04-12 17:39 4332renqing 阅读(141) 评论(0) 推荐(0)

Exp3 免杀原理与实践
摘要:实践过程 基础问题 环境准备 msfvenom Veil Evasion 使用C语言调用Shellcode 基础问题 (1)杀软是如何检测出恶意代码的? 基于特征码的检测:杀软通过对已存在的流行代码特征的提取与比对检测到具有该特征码的程序就当作检测到了恶意代码。 基于行为的检测:杀软通过检测程序是否 阅读全文

posted @ 2018-04-07 19:23 4332renqing 阅读(184) 评论(0) 推荐(0)

导航