恶意代码技术理论:信息熵在恶意代码分析中的作用

恶意代码技术理论:信息熵在恶意代码分析中的作用

1 信息与信息熵 信息:在计算机科学中,我们通常认为信息是一种数据或指令的集合,泛指我们通过载体传播的内容。 […]……

恶意代码技术理论:恶意脚本-LNK分析

恶意代码技术理论:恶意脚本-LNK分析

 1. Lnk格式解析 微软原文链接:https://docs.microsoft.com/en-us/ope […]……

恶意代码技术理论:恶意代码分析指南针

恶意代码技术理论:恶意代码分析指南针

基础技能 x86汇编 王爽老师的《汇编语言》 x64汇编 https://bbs.pediy.com/thre […]……

恶意代码技术理论:动静态分析前进行检测

恶意代码技术理论:动静态分析前进行检测

代码相似度 intezer intezer网站提供代码基因检测,检测出相似性:https://analyze. […]……

恶意代码技术理论:VB语言恶意代码分析

恶意代码技术理论:VB语言恶意代码分析

Visual Basic Visual Basic(简称VB)是Microsoft公司开发的一种通用的基于对象 […]……

恶意代码技术理论:python语言恶意代码分析

恶意代码技术理论:python语言恶意代码分析

pyinstaller打包成exe –onefile 将结果打包成一个可执行文件 –o […]……

恶意代码技术理论:PE恶意代码分析

恶意代码技术理论:PE恶意代码分析

1. EXE 恶意代码分析 2. DLL 恶意代码分析 3. OCX 恶意代码分析 4. SYS 恶意代码分析 […]……

恶意代码技术理论:AutoIT恶意代码分析

恶意代码技术理论:AutoIT恶意代码分析

一 AutoIT概述 AutoIt(读音aw-tow-it)是一个用于Microsoft Windows的免费 […]……

恶意代码技术理论:安卓恶意代码分析

恶意代码技术理论:安卓恶意代码分析

获得Android设备的唯一序列号 Secure.getString(getContentResolver() […]……

恶意代码技术理论:Delphi语言恶意代码分析

恶意代码技术理论:Delphi语言恶意代码分析

1 Delphi启动过程 参考连接: https://blog.csdn.net/sforiz/article […]……

恶意代码技术理论:使用python分析恶意代码

恶意代码技术理论:使用python分析恶意代码

PEfile 一个流行的、长期代表性的PE文件分析库被称为pefile。这个模块提供了对可移植可执行文件结构的 […]……

恶意代码技术理论:恶意文档-PDF恶意代码分析

恶意代码技术理论:恶意文档-PDF恶意代码分析

1. PDF文件结构 PDF是一种便携式文档格式,可用于显示包含文本,图像,多媒体元素,网页链接等的文档。它具 […]……