• 我们在哪一颗星上见过 ,以至如此相互思念 ;我们在哪一颗星上相互思念过,以至如此相互深爱
  • 我们在哪一颗星上分别 ,以至如此相互辉映 ;我们在哪一颗星上入睡 ,以至如此唤醒黎明
  • 认识世界 克服困难 洞悉所有 贴近生活 寻找珍爱 感受彼此

最新发布 第21页

云涯历险记热爱可抵万难

恶意代码技术理论:恶意脚本-shellcode恶意代码分析

一 加载shellcode的C代码 #include <windows.h> #include <stdio.h> LPVOID read_shellcodefile_into_memory(char* shellcode) { FILE* hFile = NULL; errno_t err; //判断此文件流是否存在 存在返回1 DWORD dwFileSize = 0; ……

恶意代码技术理论:恶意脚本-HTA恶意代码分析

一 背景 2020年3月初捕获到hta样本,该样本伪装成写字板图标,实际上是快捷方式,快捷方式命令是 “C:\Windows\System32\ftp.exe -s:新型冠状病毒感染肺炎疾病特点和诊疗.docx.lnk”,通过ftp程序启动自身。通过样本溯源确认该样本属于“海莲花”组织。 1.1 技术背景 http://ftp.exe -s:filename 指定包含ftp命令的文本文件。在ftp命令启动后将自动运……

蓝:像素追踪技术

背景 近期客户反映收到大量垃圾邮件,邮件中包含一个url,该url指向远程服务器中一个1*1像素png图片,除此之外别无内容。大量垃圾邮件中url均指向1*1像素图片,且图片hash完全相同,不同是url不同,以目标名作为区分。 技术分析 该技术属于典型的“像素追踪”技术。“像素追踪”是指在邮件中嵌入一个1×1大小的像素图像,收件人打开或转发邮件的同时会加载保存在攻击者服务器的图像,从而会向攻击者服务器发……

密码保护:叶已落 人在途

写给妞的一封情书 亲爱的妞儿: 你好! 北京的天这几日昏得厉害,多日不见太阳,瑟瑟冷风吹得树条沙沙作响,任我怎么裹还是抗不住冷风钻进袖口。我查了湘潭天气,近几日也是小雨连绵,你要多多穿暖,切勿冷了身子。算算日子,我们已分别有两月有余,相隔千里,二人饱受相思之苦。近些日,对你思念也越发厚重,终日魂不守舍,念念不忘!“如人居两地,一见解思愁”是我多日低低自语的一句话,更是对你朝思暮想之意。 近几日与你通话,你更多是强颜欢……

逆向知识点:程序入口点与Main/WinMain函数

设有一个Win32下的可执行文件MyApp.exe,这是一个Win32应用程序,符合标准的PE格式。 MyApp.exe的主要执行代码都集中在其源文件MyApp.cpp中,该文件第一个被执行的函数是WinMain。 初学者会认为程序就是首先从这个WinMain函数开始执行,其实不然。   在WinMain函数被执行之前,有一系列复杂的加载动作,还要执行一大段启动代码。 运行程序MyApp.exe时,操作系统……

恶意代码分析实战:第一章 静态分析基础技术

第一步:反病毒引擎扫描 反病毒引擎主要依靠一个已知恶意代码那可识别片段的特征数据库(病毒文件特征库),以及基于行为与模式匹配的分析(启发式检测)来识别可疑文件。 因为不同的反病毒软件使用了不同的特征库和启发式检测方法,所以对同一个可以恶意代码样本,运行不同反病毒软件进行扫描检测时相当有必要的。 第二步:恶意代码的指纹 哈希时一种唯一标识恶意代码的常用方法。计算哈希值可以: 将哈希值当作标签使用 与其他分析师分享哈希……

恶意代码分析实战:第零章 恶意代码分析技术入门

恶意代码分析的目标 通常是为一起网络入侵事件的响应提供所需的信息。 确定某一个特定的可以二进制程序到底可以做什么 如何在网络上检测它 如何衡量并消除它所带来的危害 因此,需要确定到底发生了什么,并确保能够定位出所受感染的主机和文件。确定了哪些文件需全面分析后,要编写相应的“检测特征码”,以便在网络中检测出恶意代码感染的主机。 基于主机的特征码,或称为感染迹象,用于在受感染主机上检测出恶意代码。这些迹象通常是恶意……

python知识点: 第三方库

Python常用的库 fuzzywuzzy ,字符串模糊匹配。 esmre ,正则表达式的加速器。 colorama 主要用来给文本添加各种颜色,并且非常简单易用。 Prettytable 主要用于在终端或浏览器端构建格式化的输出。 difflib ,[Python]标准库,计算文本差异 。 Levenshtein ,快速计算字符串相似度。 Chardet 字符编码探测器,可以自动检测文本、网页、xml的……

python知识点:python标准库

Python 标准库 Python 语言参考 描述了 Python 语言的具体语法和语义,这份库参考则介绍了与 Python 一同发行的标准库。它还描述了通常包含在 Python 发行版中的一些可选组件。 Python 标准库非常庞大,所提供的组件涉及范围十分广泛,正如以下内容目录所显示的。这个库包含了多个内置模块 (以 C 编写),Python 程序员必须依靠它们来实现系统级功能,例如文件 I/O,此外还有大量以 ……

python知识点:写文件编码问题

windows打开文本默认使用gbk格式打开,在写入非标准格式数据时,会产生错误,此时将索要写入的数据进行编码‘latin1’ 例如目的想写入十六进制数据时,真正数据为 就需要latin1编码写入 with open(publickey_file_to_write, ‘wb’) as f: f.write(hex_json.encode(‘latin1’))……

python模块:PyOpenSSL模块

官方网址:https://www.pyopenssl.org/en/stable/api.html 官方网址2:  https://www.pyopenssl.org/en/0.15.1/api/crypto.html#x509name-objects import OpenSSL from dateutil import parser 初始化对象 cert=OpenSSL.crypto.load_certifica……

威胁情报狩猎

一、恶意样本分析工具 Windows平台恶意样本分析工具 https://malwareanalysis.co/resources/tools/windows/ Mac平台恶意样本分析工具 https://malwareanalysis.co/resources/tools/macos/ Linux平台恶意样本分析工具 https://malwareanalysis.co/resources/tools/linux/……