-
入侵检测之日志检测(2)
Logcheck是一软件包,用来实现自动检查日志文件,以发现安全入侵和不正常的活动。Logcheck用logtail程序来记录读到的日志文件的位置,下一次运行的时候从记录下的位置开始处理新的信息。所有的源代码都是公开的,实现方法也非常简单。
应用 2007-07-07
-
六大QQ病毒的特征以及清除方法(2)
当浏览带毒网站时,会利用IE漏洞,尝试新增sys文件和tmp文件的执行关联,并下载执行病毒文件 b.sys,如果IE已经打上补丁,则会弹出一个插件对话框,引诱用户安装,安装后会将自己安装到 %Windows%Downloaded Program Files 文件夹中,文件名为"b.exe",如果用户拒绝安装该插件,会不断弹出对话框要求用户安装。
应用 2007-07-07
-
[北京]通吃AM2系列 超磐手570SLI到货
行情 2007-07-06
-
[广州]镜面时尚 摩托罗拉K1行货跌破2K
行情 2007-07-06
-
价格3888元 摩托罗拉RAZR2 V8开始预售
资讯 2007-07-06
-
[长沙]纽曼热销款R60 2G容量仅卖599元
行情 2007-07-06
-
[昆明]大甩卖 1G纽曼精英王N03接近2百
行情 2007-07-06
-
Dos病毒原理(2)
源代码: 测试时需要D:\test.另外,目的油箱可能需要改变,拿自己的实验吧 :).386.model flat,stdcalloption casemap:noneinclude useful.inc.datahi db "hi",0ppmm db "ppmm,you need no reason to love me!",0.codemain:mov HostEntry,offset ret_addrjmp VStartret_addr:Invoke Messag
应用 2007-07-06
-
Win9x/Winnt/Win2k/Winxp病毒技术探讨(6)
MonitorThread PROC MReloc : DWORD mov ebx , MReloc@pushsz "PSAPI"call _LoadLibraryA[ebx]xchg eax,esi@pushsz "EnumProcesses"push esicall _GetProcAddress[ebx]mov _EnumProcesses[ebx],eax@pushsz "EnumProcessModules"push esicall _GetProcAddress[ebx]mov _EnumProcessModules[ebx],eax
应用 2007-07-06
-
一个主引导区病毒的分析(2)
以上操作实际上是对硬盘执行4次写操作,每次17个扇区
;共68个扇区,这样就完全破坏了盘中的引导扇区,根目录
;和文件分配表。
应用 2007-07-06