• 我们在哪一颗星上见过 ,以至如此相互思念 ;我们在哪一颗星上相互思念过,以至如此相互深爱
  • 我们在哪一颗星上分别 ,以至如此相互辉映 ;我们在哪一颗星上入睡 ,以至如此唤醒黎明
  • 认识世界 克服困难 洞悉所有 贴近生活 寻找珍爱 感受彼此

最新发布 第13页

云涯历险记热爱可抵万难

恶意代码技术理论:PE恶意代码分析

1. EXE 恶意代码分析 2. DLL 恶意代码分析 3. OCX 恶意代码分析 4. SYS 恶意代码分析 5. COM 恶意代码分析 6. windows加载可执行文件流程 程序加载后,CreateProcess系列函数创建进程,在windows上,进程用EPROCESS结构表示,线程用ETHREAD结构表示 进程相关的工作准备就绪后,还需要单独创建一个参与内核调度的执行单元,也就是进程中的第一个线程:主线程。……

基于数据科学恶意代码分析 第五章 共享代码分析

通过揭示与新的恶意软件样本较为相似的之前分析过的老样本,从而揭示它们的共享代码,共享代码分析允许你复用以前的分析结果对新的恶意软件进行分析,这样就不用从头开始分析。了解此前看到的恶意软件来源信息,也可以帮助找出可能部署恶意软件的人。 共享代码分析,也称为相似性分析,通过估计它们共享的预编译源代码的百分比来比较两个恶意软件样本的过程。它不同于共享属性分析,共享属性分析实根据恶意软件的外部属性(例如,所使用的桌面图标,回……

基于数据科学恶意代码分析 第四章 利用恶意软件网络识别攻击活动

1. 节点和边 网络是连接对象(节点)的集合。这些节点之间的连接称为边。 当使用网络来分析恶意软件时,我们可以将每个单独的恶意软件文件定义为节点,并将感兴趣的关系(如共享代码或网络行为)定义为边。 相似的恶意软件文件共享边,因此当我们应用力导向网络( force-directed network)时,它们就会聚集在一-起。 或者,我们可以将恶意软件样本和属性都视为节点。例如,回连IP地址有节点,恶意软件样本也有节点。……

基于数据科学恶意代码分析 第0章

官方网站:https://www.malwaredatascience.com/home 书籍代码和数据:https://www.malwaredatascience.com/code-and-data 书籍虚拟机:https://www.malwaredatascience.com/ubuntu-virtual-machine 数据科学应用于安全领域 例如,在当前恶意软件检测的场景中,无论是恶意软件的制作规模还是攻……

ripro主题操作

ripro子主题首页cms分类数量只能获取父分类文章数量,无法该分类下所有文章数量 补丁如下: 链接:https://pan.baidu.com/s/1mVqzBfyDblilSoyzWJsgWg 提取码:yuny……

x64dbg攻略:插件说明

Scylla(脱壳与导入表修复) 可以脱壳和修复导入表 xAnalyzer(代码分析) https://github.com/ThunderCls/xAnalyzer 该插件对调试程序的API函数调用进行检测,自动添加函数定义,参数和数据类型以及其他补充信息,安装以后可以让x64dbg与OllyDbg的使用体验更接近。 SwissArmyKnife(导入Map文件) https://github.com/Nukem9……

红:邮件攻击技术

电子邮件在给人们带来极大便利的同时,也吸引了攻击者的注意。近年来,利用邮件传播恶意代码,攻击邮件服务器窃取机密信息的事件频发,邮件成为了攻击者实施恶意活动的载体,邮件服务器也成为了攻击者窃取信息的主要目标。 攻击者可以通过邮件进行如下攻击。 邮件正文钓鱼 链接钓鱼 链接钓鱼是在邮件正文中插入恶意链接,攻击者发送带有恶意链接的电子邮件,诱导用户点击,以访问用户计算机系统。用户点击恶意链接之后,可能会下载恶意软件,也……

https 单向认证和双向认证

HTTPS Hyper Text Transfer Protocol over Secure Socket Layer,安全的超文本传输协议,之后设计了SSL(Secure Sockets Layer)协议用于对Http协议传输的数据进行加密,保证会话过程中的安全性。 SSL协议 SSL协议即用到了对称加密也用到了非对称加密(公钥加密),在建立传输链路时,SSL首先对对称加密的密钥使用公钥进行非对称加密,链路建立好之……

恶意代码架构分析: X86 | Intel386 | 80386 | 386 架构

X86架构 X86架构(The X86 architecture)是微处理器执行的计算机语言指令集,指一个intel通用计算机系列的标准编号缩写,也标识一套通用的计算机指令集合。   80386架构 80386是Intel的第一代32位x86架构处理器,内部32位的数据通路,外部32位的数据总线与地址总线,标志着32位程序设计时代的到来。硬件层面上的特权级指令,多任务,32位保护模式,虚拟内存管理等机制为3……

全栈开发:django+vue

JWT(JSON WEB TOKEN) WT的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便于从资源服务器获取资源,也可以增加一些额外的其它业务逻辑所必须的声明信息,该token也可直接被用于认证,也可被加密。 基于token的鉴权机制类似于http协议也是无状态的,它不需要在服务端去保留用户的认证信息或者会话信息。这就意味着基于token认证机制的应用不需要去考虑用户在哪一台服务器登录了,……

恶意代码技术理论:AutoIT恶意代码分析

一 AutoIT概述 AutoIt(读音aw-tow-it)是一个用于Microsoft Windows的免费自动化语言。在它的早期发布版本中,这个软件主要旨在为微软Windows程序创建自动化脚本(有时也称为宏)但现在已经成长为包含了编程语言设计和全面功能的增强的软件。 在版本3中,AutoIt的语法结构调整为接近于BASIC系列的语言。它是使用经典数据模型、利用可以存储多种数据类型包括数组的变量类型的第三代编程语……