反UPX解包技术

反UPX解包技术

针对 Windows 操作系统(PE 格式)的恶意软件采用了多种混淆和打包技术,从而使代码分析过程复杂化。另一 […]……

恶意代码技术理论:Confuserex

恶意代码技术理论:Confuserex

官方地址:https://yck1509.github.io/ConfuserEx/ github地址:htt […]……

恶意代码技术理论:命名管道

恶意代码技术理论:命名管道

命名管道如何工作 服务器负责设置命名管道,然后等待一个或多个客户端连接。然后,服务器和客户端将命名管道视为一个 […]……

恶意代码技术理论:修改capa输出自定义消息

恶意代码技术理论:修改capa输出自定义消息

flare-capa模块 适用于capa3.0.3 capa_ana.py #!/usr/bin/env py […]……

恶意代码技术理论:Internet Explorer 架构

恶意代码技术理论:Internet Explorer 架构

Internet Explorer 架构 参考地址:https://docs.microsoft.com/en […]……

恶意代码技术理论:MFC恶意代码分析

恶意代码技术理论:MFC恶意代码分析

1 MFC框架结构 MFC库(微软基础类库(Microsoft Foundation Class))是开发Wi […]……

恶意代码技术理论:Windows10 控制流保护

恶意代码技术理论:Windows10 控制流保护

控制流保护(CFG) CFG Windows8.1预览中引入了新的安全缓解技术,因为兼容性问题,在window […]……

恶意代码技术理论:Suricata规则

恶意代码技术理论:Suricata规则

目前有两种主流威胁检测技术:基于签名的检测和基于异常的检测。 使用基于签名的IDS,可以搜索一直恶意流量的规则 […]……

恶意代码技术理论:IDAPython应用实例

恶意代码技术理论:IDAPython应用实例

解决Findr混淆 findr混淆第一版 def patch_jcc32(addr):#addr是一个字节 P […]……

恶意代码技术理论:YARA规则

恶意代码技术理论:YARA规则

官方网址:https://yara.readthedocs.io/ github地址:https://gith […]……

恶意代码技术理论:加密算法总结

恶意代码技术理论:加密算法总结

1 对称加密 1.1 DES加密算法 DES算法的入口参数有三个:Key、Data、Mode。 其中Key为8 […]……