自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 资源 (7)
  • 收藏
  • 关注

原创 关于windows的系统文件保护。转载:http://hi.baidu.com/w1n_r00tkit/blog/item/b4354900691aa2067aec2c6f.html

关于windows的系统文件保护http://hi.baidu.com/w1n_r00tkit/blog/item/b4354900691aa2067aec2c6f.htmlhttp://eyuanhermit.blog.hexun.com/29625080_d.html.方法1 兼容的方法这是个非常兼容的方法我通过逆向一些微软的工具得到的。这个方法被那些工具所使用,用

2009-09-21 15:34:00 4918 3

原创 恶意程序行为特征总汇

恶意程序行为特征总汇 这里把我所见到的一些病毒行为特征总结一下列了出来,有些搞忘了,以后记起来了,或碰到新的行为特征的时候我再添加进来。 1 看起来就很不爽的图标。 2 运行不报错,无反应,或者直接就自删除不见了,这类情况很可能就是你中毒了。自删除通常是在temp目录下生成一个bat文件,循环尝试删    除原病毒文件。 3 把自己拷贝到某个目录下,设置各式各样

2009-09-16 19:49:00 2480 2

转载 Using Rundll32.exe in Windows XP

最近接触到的很多样本都利用了rundll32.exe这个系统文件,下面的文章还算是比较全面的接受的rundll32.exe的用法。Although they are not directly executable as programs, the many DLL files present in Windows contain libraries

2009-09-16 19:42:00 1066

原创 病毒分析得出:Dll注入的另一种方式

今天对一个MD5 = bde591202f1d87ced03d134271d7fd3c的病毒样本进行分析得出一种通过改写注册表将dll注入到explore.exe的方法。 第一步:在local_machine/software/classes/clsid/下新建一个guid,如{68101905-XXX-xxx},再在其下新建子键InprocServer32,修改Default的data为

2009-09-16 19:01:00 1628 1

Man-In-The-Browser

截获FireFox中输入的用户名和密码,支付宝,淘宝,亚马逊,等一网打尽。本demo截获保护username关键字的数据包,所以其他网站登陆信息业可能被截获。

2013-04-12

newtwork minner

提取wireshark抓包中的文件,图片等

2013-04-07

经过测试的zeus/zbot代码

zbot,赛门铁克评价的bot之王。经过测试,可编译,可利用。解压密码:zeus

2013-03-02

zbot/zeus源代码-测试可用

zbot,赛门铁克评价的bot之王。经过测试,可编译,可利用。

2013-03-02

加密狗Rockey4文档和程序代码.zip

压缩包中包含了Rockey4的使用文档,各种语言的API接口函数,已经VC的程序实例。

2011-04-16

Rockey2 资料.zip

国内那些加密狗厂家基本上都要购买了他们的产品才让你下载。这里面包含了我收集的ROCKEY2的开发文档,实例程序代码,和一些工具。

2010-05-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除