最新发布 第14页
云涯历险记热爱可抵万难
C++ primer:第一章 C++入门
这并不是一份教程,而是一份笔记,记录未掌握或不熟练知识点! 1.4.3 读取数量不定的输入数据 此循环条件实际上检测是std::cin 使用一个istream对象作为条件时,效果是检测流的状态。如果流是有效的,即流未遇到错误,那么检测成功。当遇到文件结束符,或遇到一个无效输入时,例如非整数,istream对象会变成无效。处于无效状态的istream对象会使条件变为假 while (std::cin >>v……
恶意代码分析实战:第十七章 反虚拟机技术
本章重点介绍反VMware技术 1 VMware痕迹 VMware虚拟环境在系统中遗留了很多痕迹,特别是在VMware Tools软件安装之后。恶意代码可以通过存在于操作系统的文件系统,注册表和进程列表的标记痕迹,探测VMware虚拟环境的存在。 VMware镜像的进程列表,且安装VMware Tools之后会有三个进程:VmwareService.exe(以服务形式启动VMware Tools)、VmwareTra……
恶意代码分析实战:第十五章 对抗反汇编
4.4 滥用结构化异常处理 结构化异常处理(SEH)提供提供一种控制流的方法,该方法不能被反汇编器采用,但可以用来欺骗反汇编器。 SEH是一个函数列表,目的是处理线程中的异常。列表中的每个函数,要么处理异常,要么将异常传递给下一个函数。如果一个异常总是被传递到最后一个异常处理函数处,就会被认为是一个不能处理的异常。这种情况下,最后一个异常处理函数会负责弹出一个消息提示框“an unhadled execption h……
恶意代码分析实战:第十四章 恶意代码的网络特征
1 网络应对措施 网络行为的基本属性: IP地址、TCP/UDP端口、域名、流量内容等 配置DNS服务器,将一个已知的恶意域名重定向到内部主机,这种被称为sinkhole技术 配置代理服务器,可以检测或者组织访问某些域名。 1.1 在原始环境中观察恶意代码 恶意代码分析的一步不应该是在实验环境中运行恶意代码,也不应该是解剖恶意diamante分析它的反汇编代码。与之相反的是,应该首先查看已经获得的关于恶意代码的所有数……
恶意代码分析实战:第十三章 数据加密
1 简单加密算法 1.1 凯撒密码 它是一种替换加密的技术,明文中的所有字母都在字母表上向后(或向前)按照一个固定数目进行偏移后被替换成密文。例如,当偏移量是3的时候,所有的字母A将被替换成D,B变成E,以此类推。这个加密方法是以罗马共和时期恺撒的名字命名的,当年恺撒曾用此方法与其将军们进行联系。 1.2 XOR XOR加密使用一个静态字节值,通过与该值执行逻辑异或运算来修改明文的每个字节。 再次异或可解密 1.2.……
恶意代码分析实战:第十章 使用WinDbg调试内核
1 驱动与内核代码 驱动程序常驻内存,并且负责响应用户态应用程序请求,因此分析它十分困难。另外,由于应用程序不直接与驱动程序通信,而是直接访问设备对象,向具体的物理设备发送请求,使得驱动程序更加难以分析。 设备对象由驱动程序创建和销毁,可以被用户态的程序直接访问,但它们并不一定是真实的物理状态。 举例来说,USB闪存驱动器在系统中拥有一个处理USB闪存驱动器请求的驱动,……
ubuntu20搭建QEMU
1 概述 QEMU(quick emulator)是一款由法布里斯·贝拉(Fabrice Bellard)等人编写的免费的可执行硬件虚拟化的(hardware virtualization)开源托管虚拟机(VMM)。其与Bochs,PearPC类似,但拥有高速(配合KVM),跨平台的特性。 QEMU是一个托管的虚拟机镜像,它通过动态的二进制转换,模拟CPU,并且提供一组设备模型,使它能够运行多种未修改的客户机OS,可……
在Windows10上安装Cuckoo
1 在WSL上安装依赖库 WSL:Windows Subsystem for Linux 在powershell中以管理员权限执行如下语句,允许WSL执行。 Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Windows-Subsystem-Linux 从Microsoft Store上下载ubuntu并运行。 sudo apt-get upd……
红:ZIP投递免杀方式
1 概述 8月初,威胁情报公司 QuoIntelligence公开了一段基于APT28构造恶意的有关北约主体的恶意文档,伪装成北约培训课程资料的Zebrocy恶意软件,样本名称为”Course 5 – 16 October 10.2020.zipx”。 8月中旬,奇安信发布报告“https://www.secrss.com/articles/24798” ,名称为《APT28新动向:针对阿塞拜疆国内政治、社会知名人……
编程测试:牛客华为机试
一共104道 第一题 题目描述 请解析IP地址和对应的掩码,进行分类识别。要求按照A/B/C/D/E类地址归类,不合法的地址和掩码单独归类。 所有的IP地址划分为 A,B,C,D,E五类 A类地址1.0.0.0~126.255.255.255; B类地址128.0.0.0~191.255.255.255; C类地址192.0.0.0~223.255.255.255; D类地址224.0.0.0~239.255.2……