恶意代码技术理论:加密算法总结

恶意代码技术理论:加密算法总结

1 对称加密 1.1 DES加密算法 DES算法的入口参数有三个:Key、Data、Mode。 其中Key为8 […]……

恶意代码技术理论:信息熵在恶意代码分析中的作用

恶意代码技术理论:信息熵在恶意代码分析中的作用

1 信息与信息熵 信息:在计算机科学中,我们通常认为信息是一种数据或指令的集合,泛指我们通过载体传播的内容。 […]……

恶意代码技术理论:恶意脚本-LNK分析

恶意代码技术理论:恶意脚本-LNK分析

 1. Lnk格式解析 微软原文链接:https://docs.microsoft.com/en-us/ope […]……

恶意代码技术理论:恶意代码分析指南针

恶意代码技术理论:恶意代码分析指南针

基础技能 x86汇编 王爽老师的《汇编语言》 x64汇编 https://bbs.pediy.com/thre […]……

恶意代码架构分析:ARM架构分析

恶意代码架构分析:ARM架构分析

ARM基础 1. arm 汇编基础 1. LDMIA R0 , {R1,R2,R3,R4} LDM 为: 多寄 […]……

恶意代码技术理论:动静态分析前进行检测

恶意代码技术理论:动静态分析前进行检测

代码相似度 intezer intezer网站提供代码基因检测,检测出相似性:https://analyze. […]……

恶意代码技术理论:VB语言恶意代码分析

恶意代码技术理论:VB语言恶意代码分析

Visual Basic Visual Basic(简称VB)是Microsoft公司开发的一种通用的基于对象 […]……

恶意代码技术理论:python语言恶意代码分析

恶意代码技术理论:python语言恶意代码分析

pyinstaller打包成exe –onefile 将结果打包成一个可执行文件 –o […]……

恶意代码技术理论:PE恶意代码分析

恶意代码技术理论:PE恶意代码分析

1. EXE 恶意代码分析 2. DLL 恶意代码分析 3. OCX 恶意代码分析 4. SYS 恶意代码分析 […]……

x64dbg攻略:插件说明

x64dbg攻略:插件说明

Scylla(脱壳与导入表修复) 可以脱壳和修复导入表 xAnalyzer(代码分析) https://git […]……

恶意代码架构分析: X86 | Intel386 | 80386  | 386 架构

恶意代码架构分析: X86 | Intel386 | 80386 | 386 架构

X86架构 X86架构(The X86 architecture)是微处理器执行的计算机语言指令集,指一个in […]……

恶意代码技术理论:AutoIT恶意代码分析

恶意代码技术理论:AutoIT恶意代码分析

一 AutoIT概述 AutoIt(读音aw-tow-it)是一个用于Microsoft Windows的免费 […]……