首页 网络安全

网络安全

  • 以其之道还施彼身 注册表映像劫持巧治病毒
    现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVers...
    安全学院 2008-4-29 14:01 546
  • 以其之道还施彼身 注册表映像劫持巧治病毒
    现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVers...
    安全学院 2008-4-29 14:01 628
  • 远程包含和本地包含漏洞的原理
    首先,我们来讨论包含文件漏洞,首先要问的是,什么才是"远程文件包含漏洞"?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可去包含一个恶意文件,而我们可以...
    安全学院 2008-4-28 17:03 616
  • 远程包含和本地包含漏洞的原理
    首先,我们来讨论包含文件漏洞,首先要问的是,什么才是"远程文件包含漏洞"?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可去包含一个恶意文件,而我们可以...
    安全学院 2008-4-28 17:03 535
  • 远程包含和本地包含漏洞的原理
    首先,我们来讨论包含文件漏洞,首先要问的是,什么才是"远程文件包含漏洞"?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可去包含一个恶意文件,而我们可以...
    安全学院 2008-4-28 17:03 649
  • 用WinHEX远程查杀顽固病毒
    有个Win2003,跑的服务器不重要,打了补丁很久没重启,前几天蓝屏过,导出蓝屏dmp文件windbg分析,发现Ipnat.sys引起,因为还有其他事情要忙,当时没太在意。今天一看竟然成了肉鸡,疯狂想...
    安全学院 2008-4-25 13:32 614
  • 用WinHEX远程查杀顽固病毒
    有个Win2003,跑的服务器不重要,打了补丁很久没重启,前几天蓝屏过,导出蓝屏dmp文件windbg分析,发现Ipnat.sys引起,因为还有其他事情要忙,当时没太在意。今天一看竟然成了肉鸡,疯狂想...
    安全学院 2008-4-25 13:32 605
  • 用WinHEX远程查杀顽固病毒
    有个Win2003,跑的服务器不重要,打了补丁很久没重启,前几天蓝屏过,导出蓝屏dmp文件windbg分析,发现Ipnat.sys引起,因为还有其他事情要忙,当时没太在意。今天一看竟然成了肉鸡,疯狂想...
    安全学院 2008-4-25 13:32 793
  • 用WinHEX远程查杀顽固病毒
    有个Win2003,跑的服务器不重要,打了补丁很久没重启,前几天蓝屏过,导出蓝屏dmp文件windbg分析,发现Ipnat.sys引起,因为还有其他事情要忙,当时没太在意。今天一看竟然成了肉鸡,疯狂想...
    安全学院 2008-4-25 13:32 545
  • 警惕:又一个IE0DAY漏洞
         近几天网络上流传着一个传说为IE0DAY的POC代码,在XP系统环境下通杀了IE6和IE7,其它系统并未经过测试。其实这个漏洞并不是存在于IE,而是M...
    安全学院 2008-4-24 16:19 576
  • 警惕:又一个IE0DAY漏洞
         近几天网络上流传着一个传说为IE0DAY的POC代码,在XP系统环境下通杀了IE6和IE7,其它系统并未经过测试。其实这个漏洞并不是存在于IE,而是M...
    安全学院 2008-4-24 16:19 763
  • 警惕:又一个IE0DAY漏洞
         近几天网络上流传着一个传说为IE0DAY的POC代码,在XP系统环境下通杀了IE6和IE7,其它系统并未经过测试。其实这个漏洞并不是存在于IE,而是M...
    安全学院 2008-4-24 16:19 639
  • “机器狗”病毒驱动部分逆向分析注释(C代码)
    */#include <ntddk.h>          // various NT defin...
    安全学院 2008-4-23 17:54 784
  • “机器狗”病毒驱动部分逆向分析注释(C代码)
    */#include <ntddk.h>          // various NT defin...
    安全学院 2008-4-23 17:54 481
  • “机器狗”病毒驱动部分逆向分析注释(C代码)
    */#include <ntddk.h>          // various NT defin...
    安全学院 2008-4-23 17:54 670
返回顶部