在尝试学习分析的过程中,判断结论不一定准确,只是一些我自己的思考和探索。敬请批评指正! 1. IDA使用 (1)搜索、下载并执行IDA Pro,对可执行程序lab05-01.dll进行装载,分别以图形模式和文本模式查看程序的反汇编结果 运行IDA Pro,打开Lab05-01.dll ...
在尝试学习分析的过程中,判断结论不一定准确,只是一些我自己的思考和探索。敬请批评指正 . 安装bufferzone及其简单使用 安装BufferZone BufferZone的msi安装文件 同意许可协议并安装在默认路径下 安装完成后重启 一般重启过程中会自动进行重定向 安装文件夹中的相关应用 bufferzone安装后会在C盘创建C: Virtual文件夹。所有非信任程序所做的修改都会被重定向到 ...
2016-04-23 19:49 0 2469 推荐指数:
在尝试学习分析的过程中,判断结论不一定准确,只是一些我自己的思考和探索。敬请批评指正! 1. IDA使用 (1)搜索、下载并执行IDA Pro,对可执行程序lab05-01.dll进行装载,分别以图形模式和文本模式查看程序的反汇编结果 运行IDA Pro,打开Lab05-01.dll ...
在尝试学习分析的过程中,判断结论不一定准确,只是一些我自己的思考和探索。敬请批评指正! 1. netcat概述 (1)特性 “TCP/IP协议栈瑞士军刀”,可以被用在支持端口扫描、隧道、 ...
计算机病毒的分类方法有许多种,按照最通用的区分方式,即根据其感染的途径以及采用的技术区分,计算机病毒可分为文件型计算机病毒、引导型计算机病毒、宏病毒和目录型计算机病毒。 文件型计算机病毒感染可执行文件(包括EXE和COM文件)。 引导型计算机病毒影响软盘或硬盘 ...
在尝试学习分析的过程中,判断结论不一定准确,只是一些我自己的思考和探索。敬请批评指正! 1. 实践内容 搜索、下载并执行Process Monitor,观察随着时间的推移,软件所记录信息;设置监控条件对恶意代码敏感的功能进行监控。 搜索、下载并执行Process Explorer ...
在尝试学习分析的过程中,判断结论不一定准确,只是一些我自己的思考和探索。敬请批评指正! 涉及内容: INetSim安装及使用 ApateDNS安装及使用 1. 搭建病毒分析网络环境原因 在断网模式下,病毒很可能保持静默或者做一些无关紧要的事来迷惑我们。 在不了解病毒 ...
什么是病毒?是怎么产生的? 什么是病毒? 病毒的介绍 病毒的分类 附带型病毒 蠕虫病毒 可变病毒 有哪几种类病毒 系统 ...
1.计算机病毒的传染方式 所谓传染是指计算机病毒由一个载体传播到另一个载体,由一个系统进入另一个系统的过程。这种载体一般为磁盘或磁带,它是计算机病毒赖以生存和进行传染的媒介。但是,只有载体还不足以使病毒得到传播。促成病毒的传染还有一个先决条件,可分为两种情况,或者叫做两种方式 ...
真题题目:《计算机病毒及防御》 真题出处:2019 年下 内容: 一、什么是计算机病毒 我们把能够引起计算机故障、破坏计算机资料,并能自我复制、传播的程序,都归到“计算 机病毒”的范畴之中。计算机病毒也被称为“有害 ...