第十二章:符号执行

第十二章:符号执行

12.1 概述 用“未知数(比如代数里的x、y)”代替真实数值去“模拟运行”程序,看所有可能的分支路径会得出什 […]……

Rootkits和Bootkits:第14章

Rootkits和Bootkits:第14章

14.0 参考 https://www.youtube.com/watch?v=DwO7dn5iNJ0 &nb […]……

Rootkits和Bootkits:第一章

Rootkits和Bootkits:第一章

看这篇文章:https://forum.butian.net/share/3715……

C++ primer:第三章 字符串、向量和数组

C++ primer:第三章 字符串、向量和数组

3.1 命名空间using声明 using namespace::name 例如 using std::cin […]……

基于数据科学恶意代码分析 第五章 共享代码分析

基于数据科学恶意代码分析 第五章 共享代码分析

通过揭示与新的恶意软件样本较为相似的之前分析过的老样本,从而揭示它们的共享代码,共享代码分析允许你复用以前的分 […]……

基于数据科学恶意代码分析 第四章 利用恶意软件网络识别攻击活动

基于数据科学恶意代码分析 第四章 利用恶意软件网络识别攻击活动

1. 节点和边 网络是连接对象(节点)的集合。这些节点之间的连接称为边。 当使用网络来分析恶意软件时,我们可以 […]……

基于数据科学恶意代码分析 第0章

基于数据科学恶意代码分析 第0章

官方网站:https://www.malwaredatascience.com/home 书籍代码和数据:ht […]……

C++ primer:第二章 变量和基本类型

C++ primer:第二章 变量和基本类型

2.1.3 自面值常量 字符串字面值类似实际上由常量字符构成的数组。字面值‘A’就是字符A,“A”则代表一个字 […]……

C++ primer:第一章 C++入门

C++ primer:第一章 C++入门

这并不是一份教程,而是一份笔记,记录未掌握或不熟练知识点! 1.4.3 读取数量不定的输入数据 此循环条件实际 […]……

恶意代码分析实战:第十七章 反虚拟机技术

恶意代码分析实战:第十七章 反虚拟机技术

本章重点介绍反VMware技术 1 VMware痕迹 VMware虚拟环境在系统中遗留了很多痕迹,特别是在VM […]……

恶意代码分析实战:第十五章 对抗反汇编

恶意代码分析实战:第十五章 对抗反汇编

4.4 滥用结构化异常处理 结构化异常处理(SEH)提供提供一种控制流的方法,该方法不能被反汇编器采用,但可以 […]……

恶意代码分析实战:第十四章 恶意代码的网络特征

恶意代码分析实战:第十四章 恶意代码的网络特征

1 网络应对措施 网络行为的基本属性: IP地址、TCP/UDP端口、域名、流量内容等 配置DNS服务器,将一 […]……