用户名:
密码:
验证码:
注册
网站地图
高级搜索
RSS订阅
收藏本站
您的位置:
毒霸首页
>
反毒急训
>
反木马教程
>
反木马教程
木马查找清除攻略(图)
[内容预览]
| 2008-05-20
这年头的网络越来越不安全了,黑客制作工具比Word还要简单,随便一个菜鸟都可以借助工具制作出“马”力强劲的攻击武器。除此之外,你还可以通过查看系统进程和使用专用木马检测软件的方法,来推断系统中是否存在木马。
[阅读全文]
关于Armadillo 3.**的脱壳
[内容预览]
| 2008-05-09
008C3248 |. 8945 A4 MOV DWORD PTR SS:[EBP-5C],EAX ;00568D50 8B15 341C5700 MOV EDX,DWORD PTR DS:[571C34] ;
[阅读全文]
一个Web木马样本获取的简单流程
[内容预览]
| 2008-05-06
<li>如果通过单击链接而到达了该网页,请与网站管理员联系,通知他们该链接的格式不正确。//将代码用escape加密后写入cookie中,判断是否已经执行过 document.write(XOR(unescape(strHTML),STR.md5(strPass)));
[阅读全文]
木马下载器前仆后继,AUTO病毒群卷土重来
[内容预览]
| 2008-04-15
最开始出来就是随机8位数文件名的EXE) 2. 搜索当前文件名是不是auto.exe,若是调用explorer.exe ShellExecuteA 打开驱动器。7. 查找启动项里是否有包含360 的字符串,有了删除,并用SeDebugPrivilege 提升权限和ntsd 关闭程序,搜索窗口是否含有“金山毒霸”,有
[阅读全文]
利益驱动木马联合病毒邮件发起针对性攻击
[内容预览]
| 2008-04-15
从2007年到现在,病毒、木马、恶意软件、垃圾邮件等等,开始越来越多的互相勾结,并且也逐渐确立了“利益”这一统一目标。英国国家底层安全中心(NISCC)在一份报告中声称:有超过300个政府部门和公司成为邮件病毒攻击的热门目标。
[阅读全文]
QQ防盗防病毒的几点须知
[内容预览]
| 2008-04-08
QQ病毒传播途径: 1.信息中带有未知网址(防范措施:别急于打开,先问对方好友确认信息来源) 2.未知传送文件 (包括以文件形式传送图片。防范措施:未知文件、图片最好别接) 基本上以QQ传播病毒的形式为以上两种为主,好友发送过来的网站地址,可能部分是因为对方已经
[阅读全文]
编写RealPlayer木马的思路
[内容预览]
| 2008-04-05
非安全第6期陈莎莎写了篇文章通过p2p共享影视文件抓肉鸡,里边的抓肉 鸡主要思路是在rm影音文件中插入网页木马的url链接,用户看影音文件到某个时段弹出网页木马的url。其实,利用REALPLAYER本身的漏洞,直 接做成网页木马,让用户在看rm的时候直接中马是有更好的效果
[阅读全文]
VC++多线远程IPC种植木马
[内容预览]
| 2008-04-05
要实现代码如下///////////////////////////////////////////////////////////////////////////////////// typedefstructTagHost { CStringhost; CStringuser; CStringpass; CStringfilename; CStringLocalFilePath; CListBox*list; }IPC; voidCShareDlg::OnStart()启
[阅读全文]
ASP数据库插马小议
[内容预览]
| 2008-04-05
Bylake2(http://lake2.0x54.org) 随着技术的发展,ASP数据库插马也不是什么新鲜的东东了,相信阁下也玩过这个的吧。呵呵,那你有没有遇到过插入的asp代码被空格拆开的情况呢(即插入的每个字符之间都出现了空格)?现在,就让我们来解决这个问题。 经过对多例实际情
[阅读全文]
开机启动防木马大行动
[内容预览]
| 2008-03-25
对于大部分朋友来说,上网遇见的最麻烦的事情莫过于遇上流氓软件,不知不觉的就中上了,想删也删不掉,尽管现在有很多专门删除这些流氓软件的工具,但是大部分人也只是忍忍,并不会真正动手去找到工具来删除他,所以,我们做好防御是相当重要的。 那么我们如何才能做好
[阅读全文]
防止木马最有效果的办法
[内容预览]
| 2008-03-25
防木马的办法,有效率90%以上,可以防止90%以上木马在你的机器上被执行,甚至 杀毒软件 发现不了的木马都可以禁止执行。先说一下原理。 现在网页木马无非有以下几种方式中到你的机器里 1:把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20
[阅读全文]
防木马的独门绝技
[内容预览]
| 2008-03-25
同在一个宿舍中,共享同一条宽带,木瓜的电脑总是感染一些木马病毒或是流氓软件,而笔者的电脑上却是一尘不染。这样在木瓜每次气急败坏的重装系统时,就会说笔者没义气。听到兄弟这么说,还真是感觉有些冤枉,其实保护系统的方法不过就这两三招,还是统统都传授给他吧
[阅读全文]
安全防护:如何关闭计算机端口详细介绍
[内容预览]
| 2008-01-10
重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”
[阅读全文]
共1页/13条记录
精彩推荐
最新资讯
·
木马查找清除攻略(图)
·
关于Armadillo 3.**的脱壳
·
一个Web木马样本获取的简单流程
·
木马下载器前仆后继,AUTO病毒群卷土
·
利益驱动木马联合病毒邮件发起针对性
·
QQ防盗防病毒的几点须知
·
编写RealPlayer木马的思路
·
VC++多线远程IPC种植木马
·
ASP数据库插马小议
·
开机启动防木马大行动
热点资讯
·
木马查找清除攻略(图)
·
关于Armadillo 3.**的脱壳
·
一个Web木马样本获取的简单流程
·
木马下载器前仆后继,AUTO病毒群卷
·
利益驱动木马联合病毒邮件发起针对
·
QQ防盗防病毒的几点须知
·
编写RealPlayer木马的思路
·
VC++多线远程IPC种植木马
·
ASP数据库插马小议
·
开机启动防木马大行动