自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 WinOs4.0分析 一

WinOs是基于开源的Gh0st源码改编而成的。它功能齐全,控制架构稳定可靠,能够轻松实现数千个受控端的稳定上线。此外,代码注释详尽清晰,便于修改以免疫杀软检测。主要模块分为上线模块和功能模块。上线模块负责维持后门,接收命令并执行功能模块的功能。

2024-05-04 11:44:11 2900 8

原创 静态规则提取

传统的静态病毒检测引擎(类clamav引擎)支持的泛化能力有限(内存引擎亦是如此),在基本的二进制字节串比较,正则匹配,子表达式逻辑运算的功能之上,并未有太多的泛化能力。出于安全的考虑,提取的特征也不能太弱了,否则容易误报,因此提取泛化性较强的静态规则是件麻烦的事。静态规则一般是一段变化可控的模式串(字节串),其变化范围能通过正则进行表示。如果要修改该段特征,就需要大改源代码的话,则该特征串的泛化性就较好。这模式串提取的位置不一定要与特定的恶意功能相关,只要与正常软件有所区分,能标识这类软件就行。

2024-05-02 16:30:23 925 2

原创 恶意文件分析总结

恶意文件分析总结

2024-04-30 18:44:58 247

原创 内核对象管理器学习笔记

Windows 内核对象学习笔记对象组成_HANDLE_HEADER +0x000 PointerCount : Int8B +0x008 HandleCount : Int8B +0x008 NextToFree : Ptr64 Void +0x010 Lock : _EX_PUSH_LOCK +0x018 TypeIndex : Uchar //global variable ObTypeIndex

2023-10-09 22:04:41 428 1

原创 进程学习笔记1

进程学习笔记1

2023-10-09 22:04:25 145 1

原创 windows的安全模型学习笔记

windows的安全模型学习笔记

2023-09-28 09:33:39 3829

原创 QEMU创建arm64架构的centos7虚拟机

QEMU创建arm64架构的centos7虚拟机

2023-01-09 15:13:11 2456

原创 Linux 模块加载学习笔记

Linux 模块加载学习笔记

2022-12-07 23:24:34 215

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除