首页
社区
课程
招聘
[旧帖] [转帖]二进制安全小组职业黑客零基础班第四课 0.00雪花
发表于: 2007-12-17 13:35 4878

[旧帖] [转帖]二进制安全小组职业黑客零基础班第四课 0.00雪花

2007-12-17 13:35
4878
二进制安全小组职业黑客零基础班第四课

简单识别正常软件与伪装病毒
HackAkm

伪装病毒即是被伪装的病毒。

主要伪装方式。

1.修改图标
通过修改ICO图标,达到欺骗的效果。        弱
2.捆绑入正常软件中                                        强
Rar捆绑 Microsoft自带捆绑软件
Word捆绑 捆绑正常软件捆绑

使用工具:fint2005
若干查询捆绑软件
C32Asm
PEid
图标修改工具
测试捆绑软件

首先我们进行捆绑。然后在分析。

软件查询。

捆绑查询软件

程序监控分析
修改 C:\Documents and Settings\HackAkm\ntuser.dat.LOG
修改 C:\Documents and Settings\HackAkm\ntuser.dat.LOG
修改 C:\Documents and Settings\HackAkm\ntuser.dat.LOG
删除 C:\WINDOWS\动易利用工具.exe
新建 C:\WINDOWS\动易利用工具.exe
修改 C:\WINDOWS\动易利用工具.exe
修改 C:\WINDOWS
新建 C:\WINDOWS\123wwww.exe
。。。。。

下载观看:ftp://down1.cmbfree.com/shikan/hack0/hack04.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个东西好,,,

先收下了。。。

谢谢分享
2007-12-17 13:57
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
3
能不能多发一些相关的教程啊,很是需要的~~~
2007-12-17 21:20
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
二进制网站上看到过了,谢谢楼主!
2007-12-17 22:10
0
游客
登录 | 注册 方可回帖
返回