原文:恶意软件样本行为分析——灰鸽子为例

第一阶段:熟悉Process Moniter的使用 利用Process Moniter监视WinRAR的解压缩过程。 设置过滤器:进程名称 包含 winrar.exe。应用。 打开Process Moniter的状态下进行如下操作: 创建新建文本文档,内容为学号 姓名。 添加到压缩文件。 解压。 同时观察Process Moniter。 压缩时: 解压时: 利用Process Moniter分析W ...

2019-05-19 17:22 0 575 推荐指数:

查看详情

灰鸽子远程监控工具

官网推荐:http://www.huigezi.org/thread-46982-1-1.html 免费用户远程控制功能不全,不能隐藏托盘,但功能近乎专业版,免费20台不排除更多控制量免费。如需隐藏 ...

Fri Jan 17 01:30:00 CST 2020 0 705
一起解剖灰鸽子VIP1.2源码

从工程文件开始分析:program H_Client;uses Forms, windows, messages, Classes, Main in 'Main.pas' {HgzVip}, AboutUnit in 'AboutUnit.pas' {AboutForm ...

Fri Jul 06 17:10:00 CST 2012 0 3463
体验VIP版本灰鸽子,哈哈,拿到了老师的病毒教程

实验课拿到老师给的各种木马,于是开启了木马的一日体验,开心!!! 下面是灰鸽子的实验 实 验 目 的 l 掌握木马的原理。 l 通过木马对主机控制的过程的了解,掌握防御方法。 l 树立安全的防范意识。 l 可以根据环境要求设定有效的防范 ...

Wed Dec 19 02:05:00 CST 2018 4 1427
occamy恶意软件c2分析

了该恶意软件的进程,因此可以很容易地检测到该恶意软件的感染。一旦这种有害病毒渗透到目标PC,它就会开始执 ...

Sun Oct 18 05:36:00 CST 2020 0 1853
Woreflint恶意软件c2分析

What is Trojan:Win32/Woreflint.A!cl infection? In this short article you will certainly discover co ...

Sun Oct 18 06:19:00 CST 2020 0 422
Droidbox恶意软件动态分析环境搭建

@author : Dlive 0x01 DroidBox简介 DroidBox是一款,可以获得以下信息 1.APK包hash值 2.网络通信数据 3.文件读写操作 4.网络通信,文件读写 ...

Sun Mar 27 22:45:00 CST 2016 0 3084
微软恶意软件分类

此次实验是在Kaggle上微软发起的一个恶意软件分类的比赛, 数据集 ​ 此次微软提供的数据集超过500G(解压后),共9类恶意软件,如下图所示。这次实验参考了此次比赛的冠军队伍实现方法。微软提供的数据包括训练集、测试集和训练集的标注。其中每个恶意代码样本(去除了PE头)包含两个文件,一个是 ...

Wed Oct 14 18:20:00 CST 2020 0 922
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM