相关文章
信息安全学习笔记(五)------计算机病毒
计算机病毒 病毒概述:病毒是某些人利用计算机软件,硬件所固有的脆弱性,编制的具有特殊功能的程序。其能通过某种途径潜伏在计算机存储介质或程序中,达到某种条件时被激活,同时可以通过修改其他程序的方法感染其他软件&…
建站知识
2025/3/20 0:24:14
java kernel32.dll,关于kernel32.sys病毒的问题
今天给一个朋友查看电脑,突然发现kernel32.sys这个启动项,觉得可疑,居然还删不掉,于是搜索了下,把相关的资料整理如下: 1. 症状 (1) 如果系统中安装有WinRAR(一种很好的压缩解压工具,很多电脑上…
建站知识
2025/2/8 14:37:39
病毒分析之伪装360主动防御病毒分析_XiaoBa-20
病毒分析之伪装360主动防御病毒分析_XiaoBa-20
样本概况
说明:此样本应该是之前被抓的黑客XiaoBa的中期作品。(见下边截图信息)
样本最初于18年1月份发布,我这里于18年2月份捕获,样本并不是太复杂,但影响…
建站知识
2025/2/8 14:36:29
【不推荐】win 安装 rust 1.70 (MSVC)
目录 一、下载二、安装三、配置环境变量四、检查是否安装成功五、参考文章 一、下载
官网地址:https://www.rust-lang.org/zh-CN/ https://forge.rust-lang.org/infra/other-installation-methods.html 历史版本下载地址:
二、安装 注意:安…
建站知识
2025/2/8 14:41:00
[样本分析] Ramnit感染型病毒
文章目录 样本信息样本行为详细分析脱壳样本主体行为获得默认浏览器路径创建互斥体自拷贝InlineHook创建傀儡进程,注入病毒DLLUnInlineHook病毒DLL行为线程1线程2线程3线程4线程5开始感染最终总结样本信息
MD5:ff5e1f27193ce51eec318714ef038bef 类型:exe32 分析工具:DIE、…
建站知识
2025/2/8 16:48:14
oracle blackout,Blackout勒索病毒再度来袭
一、样本简介 Blackout勒索病毒家族是一款使用.NET语言编写的勒索病毒,它会将原文件名加密为BASE64格式的加密后的文件名,首次发现是在2017年7月份左右,样本使用了代码混淆的方式防止安全分析人员对样本进行静态分析,此次发现的Bl…
建站知识
2025/2/8 14:36:45