-
[深圳]仅需一元 升级Intel四核至强CPU
纷纷扬扬的四核处理器推出良久,并广泛地应用到服务器领域里。而蚬壳星盈科技(Galactic)作为国内唯一具有刀片服务器自主研发能力的高科技企业,为庆祝近日取到深圳地铁项目订单,特地推出了
行情 2007-10-31
-
超级巡警脱壳机帮你识破隐形木马
尝到杀毒软件厉害的木马作者,通常都会在吃一堑长一智后,为自己木马进行加壳,来逃脱其瑞星、卡巴等一系列杀软的追杀。为了让其木马现身,殊不知超级巡警脱壳机,可以帮你轻松脱掉木马的“伪装衣”。
资讯 2007-10-09
-
.NET加密原理之方法体加密信息对应关系
在 per method 的dotNet加密中,首要解决的方法体对应关系,即在运行时加密壳如何确定当前要解密的方法体所对应的加密信息。
应用 2007-09-06
-
灰鸽子病毒手工清除方法(1)
灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。尽管瑞星公司一直在
应用 2007-07-07
-
解密标准操作流程
一、拿到一个软件,我们cracker首先要做的是检测壳的类型,并知道软件是用什么语言编制的,如果象以前的单追码也可以直接用sice,不过现在大部分都用国产的trw了,所以要脱壳 !二、然后我们就要
应用 2007-07-03
-
灰鸽子病毒手工清除方法(1)
灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。尽管瑞星公司一直在
应用 2007-07-01
-
NTFS文件流与WinRAR联手打造免杀木马
也许从标题就可知道本文的大概意思了,不错!今天我要讲的就是NTFS文件流如何与WINRAR联手“加壳”木马。 小知识:流(STREAM)是NTFS下的概念,目前只有NTFS支持流。流依附于文件而
应用 2007-07-01
-
灰鸽子病毒手工清除方法(1)
灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。尽管瑞星公司一直在
应用 2007-07-01
-
系统安全基础知识之脱壳的各种方法
常见脱壳知识: 1.PUSHAD (压栈) 代表程序的入口点。 2.POPAD (出栈) 代表程序的出口点,与PUSHAD想对应,一般找到这个OEP就在附近。 3.OEP:程序的入口点,软件加壳就是
应用 2007-06-23
-
关于反木马“上帝们”必须知道的真相
与否这些问题。今天只探讨杀软对加壳木马的查杀能力,这个对很多人来说,才是最重要的。 现如今的互联网可谓是木马
应用 2007-06-11