您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. 【专题四】Rootkit的学习与研究

  2. 看雪学堂经典整理, 【专题四】Rootkit的学习与研究 Rootkit是什么?估计很多朋友并不明白,简单的说,Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,比较多见到的是Rootkit一般都和木马、后门等其他恶意程序结合使用。Rootkit通过加载特殊的驱动,修改系统内核,进而达到隐藏信息的目的。技术是双刃剑,我们研究它的目的在于,透过我们的研究,用这项技术来保护我们的系统,使我们的系统更加健壮,充分发挥这个技术的正面应用。 对于ROO
  3. 所属分类:网络攻防

    • 发布日期:2009-05-29
    • 文件大小:6291456
    • 提供者:zxbest
  1. 狙剑V2008-0224

  2. “狙剑”是国内最近推出的一款功能强大的安全反黑工具,它提供系统监视、进程管理、磁盘文件管理、注册表检查、内核检查等功能。并且程序自带了很多系统监视功能,可以防止恶意软件对文件及注册表的修改,从而方便地手工查杀木马,是目前少数能与IceSword(冰刃)抗衡的反黑工具之一。   精简模式操作   当运行“狙剑”后,程序会自动缩小到系统栏中,双击图标可以展开软件的精简模式。精简模式包括进程管理、自启动程序管理等一些主要的安全功能。对不熟悉系统内部操作的用户来说,只需单击相应的功能按钮就可以完成所需
  3. 所属分类:网络攻防

    • 发布日期:2009-08-20
    • 文件大小:831488
    • 提供者:dongbao12006
  1. EncryptBox文件密码箱

  2. 文件密码箱: 1、一款免费、多项创新技术、多重保护,集加密、移动加密、防删除防复制、文件粉碎、分割、嵌入隐藏等功能于一身的文件安全存储管理软件。 2、操作简单、透明加密,打破传统的对文件先加密、编辑时解密、编辑后再加密的方式,而是通过创建一个密码箱文件(类似压缩文件包),将要加密的文件、文件夹直接拖到密码箱里(加入过程会被自动加密),通过密码校验打开密码箱后可以像操作磁盘中文件一样直接操作密码箱中文件和文件夹(如可以直接在密码箱中对文档进行编辑),密码箱中文件始终处于加密状态。 3、普通的加密
  3. 所属分类:其它

    • 发布日期:2009-09-09
    • 文件大小:3145728
    • 提供者:crycake
  1. C写的感染可执行文件病毒源码

  2. 用C写感染型病毒源码。以往很多感染型病毒的源码都是用汇编写的,这个演示版的病毒是用C语言编写外加少量的汇编,在VC6.0下编译通过。在WinXp和Win7下测试成功。 可以感染exe文件和dll文件。 被感染的可执行文件会被添加一个新节“.virus”。病毒长度3296字节。这个是演示版的没有恶意代码和攻击性。代码仅供学习,使用本代码所产生的法律后果与本人无关,谢谢合作。
  3. 所属分类:网络攻防

    • 发布日期:2010-03-26
    • 文件大小:21504
    • 提供者:xuezhimeng
  1. 几个感染WINHEX的病毒原理实现(一) 不得不看

  2. ......WINHEX的某些脆弱性还是让我有所警觉,使我忍不住捡起那些可怕的内核函数予以细致地测试一番。结果是有些悲观的:有很多种改变WINHEX底层运行机制的方式得到了验证。这些漏洞的存在,使WINHEX可以轻易变成一种病毒或木马的感染对象,他们可以隐藏在WINHEX.EXE这个普通的进程中,暗度陈仓,肆意破坏,或者利用WINHEX强大的底层读写功能偷梁换柱,进行数据销毁、加密、转移或者隐藏。试想想,如果有一天各位的WINHEX做着数据恢复的表面工作,实质上却在后台暗自销毁数据,是一件多么
  3. 所属分类:网络攻防

    • 发布日期:2010-05-01
    • 文件大小:395264
    • 提供者:gzp001015
  1. Rootkit的学习与研究

  2. 看雪学院 Rootkit 专题 1. 内核hook 对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等。在这里,我们逐个介绍。 1)object hook 2)ssdt hook 3)inline-hook 4)idt hook 5)IRP hook 6)SYS
  3. 所属分类:网络攻防

    • 发布日期:2010-05-11
    • 文件大小:6291456
    • 提供者:yueerstar
  1. VB的一个可以感染EXE的病毒源代码

  2. VB的一个可以感染EXE的病毒源代码 里面有详细的代码供学习交流
  3. 所属分类:网络攻防

    • 发布日期:2010-05-16
    • 文件大小:7168
    • 提供者:fhl13017599952
  1. MyCCL_V2.1

  2. rogram Japussy; uses Windows, SysUtils, Classes, Graphics, ShellAPI{, Registry}; const HeaderSize = 82432; //病毒体的大小 IconOffset = $12EB8; //PE文件主图标的偏移量 //在我的Delphi5 SP1上面编译得到的大小,其它版本的Delphi可能不同 //查找2800000020的十六进制字符串可以找到主图标的偏移量 { HeaderSize = 38912;
  3. 所属分类:网络攻防

    • 发布日期:2010-06-23
    • 文件大小:401408
    • 提供者:jgj6512
  1. VB的一个可以感染EXE的病毒源代码

  2. VB的一个可以感染EXE的病毒源代码……
  3. 所属分类:VB

  1. 找回被病毒感染的文件

  2. 大家好,我是kang ka 今天给大家带来一个教程:找回被病毒感染的文件 我这里有几个病毒,只是文件夹病毒。这几个病毒已经运行了。。 但这是在网吧,做的是一个安全系统,里面已经禁用了autorun.inf非法文件,所以病毒没有什么破坏, 好了,我们来看, 看到了吗,这几个文件夹都感染了病毒,后缀名为.exe 总文件是640m 但占了2.71G 说明了那些感染的文件还在, 我们第一步就是杀毒, 不过,这是在网吧,杀毒要时间,我就不做了, 杀完毒,我们会发现没有一个文件, 有的人就以为,文件都感染
  3. 所属分类:系统安全

    • 发布日期:2011-06-21
    • 文件大小:12582912
    • 提供者:chengebao123
  1. ROOTKIT专题的研究

  2. 对于ROOTKIT专题的研究,主要涉及的技术有如下部分: . 内核hook 对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等。在这里,我们逐个介绍。 1)object hook 2)ssdt hook 3)inline-hook 4)idt hook 5)IR
  3. 所属分类:网络攻防

    • 发布日期:2008-09-01
    • 文件大小:1048576
    • 提供者:solidyjd
  1. 电大2013年秋)计算机应用基础形成性考核册题目及答案

  2. 计算机应用基础形成性考核册答案 电大天堂【计算机应用基础】形考作业一: (WindowsXP) 一、选择题 1、 第一台电子计算机诞生于(C) A、1958年 B、1942年 C、1946年 D、1948年 2、一个完整的计算机系统应当包括(B)。 A、计算机与外设 B、硬件系统与软件系统 C、主机、键盘与显示器 D、系统硬件与系统软件 3、在计算机内部,数据是以(D)形式加工处理和传送的。 A、十进制码 B、十六进制码 C、八进制码 D、二进制码 4、目前使用的防杀病毒软件的作用是(C)。
  3. 所属分类:其它

    • 发布日期:2013-05-14
    • 文件大小:120832
    • 提供者:u010688543
  1. 开机只显示壁纸解决办法

  2. 桌面无法显示,explorer无法加载 开机进入桌面后,发现只有壁纸能显示,右击没有任何反应 于是手动用资源管理器加载explorer 发现桌面一闪而过 因为用任务管理器新建explorer没办法加载 只能出现一闪而过的任务栏~~~, 进入安全模式下,发现桌面也是一闪而过,无法加载explorer 现状描述: 一个名为:shdocvw32.dll的文件,被卡巴、360安全卫士等安全软件识别为木马(或者是感染木马),杀完后重启,桌面就只有一个背景图了。没有异常进程,也没有异常文件和启动项,程序可
  3. 所属分类:桌面系统

    • 发布日期:2013-07-27
    • 文件大小:1048576
    • 提供者:u011527894
  1. Rootkit的学习与研究

  2. Rootkit的学习与研究,完整版 包含内容: 1. 内核hook 对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等。在这里,我们逐个介绍。 1)object hook 2)ssdt hook 3)inline-hook 4)idt hook 5)IRP ho
  3. 所属分类:系统安全

    • 发布日期:2014-07-11
    • 文件大小:5242880
    • 提供者:redchairman
  1. 进程、线程、模块的WINAPI应用实例.rar

  2. (声明:魏滔序原创,转贴请注明出处。) Viking的肆虐让很多受害者忍无可忍,更可气的是专业软件公司提供的专杀工具竟然无法彻底清除。 无奈之余自己动手写了一个,请需要的朋友到这里下载:http://www.chenoe.com 该工具可以有效解除被感染的exe中的病毒并还原exe文件,网上的大部分工具是直接删除exe文件。另外,本工具还具有Viking免疫功能。 下载后直接运行即可查杀,如果查杀几次都有无法关闭的进程的,重新启动一下计算机继续查杀应该可以杀掉。直到病毒数为0时为止。 另外提供
  3. 所属分类:网络攻防

    • 发布日期:2008-11-12
    • 文件大小:16384
    • 提供者:Goodreams
  1. Srv感染型病毒专杀工具.rar

  2. 相信有部分人中了Srv全盘感染之后束手无策 甚至有的人都不知道自己中了感染病毒。 Srv这个病毒会感染全盘所有EXE文件,包括游戏等。 360和QQ管家等杀毒工具全盘查杀不干净,运行软件又会感染,很烦人。 曾经, 对于这个病毒有一个处理手段,就是全盘格式化,然后重装系统。这代价太大了有木有。 全盘格式化之后再恢复硬盘数据太浪费时间了有木有。 一不小心又被感染了有木有。。。。 现在你可以无视Srv了,这个工具就是针对Srv的一个专杀,可彻底查杀,无后遗症,亲测
  3. 所属分类:桌面系统

    • 发布日期:2018-05-20
    • 文件大小:8388608
    • 提供者:cxyd4399
  1. dnscat2官方最新版+gem所有依赖包+windows的exe&ps;客户端

  2. Dnscat2分为两部分:客户端和服务器。客户端在受感染的计算机上运行。C语言编写的,具有最小可能的依赖性。运行模式:Dnscat2客户端->DNS服务商->Dnscat2服务端。如果您没有购买域名,还可以在UDP/53上使用直连。它们会更快,但它在数据包中更明显(所有域名都以`dnscat`为前缀,除非你破解了源代码)。防火墙经常会阻止此模式。服务端在服务器上运行。它除了监听在UDP/53上发送给它的消息之外,还要指定它应该监听哪个域名。当它接收其中一个域名的流量时,它会尝试建立
  3. 所属分类:网络攻防

    • 发布日期:2019-01-22
    • 文件大小:1048576
    • 提供者:localhost01
  1. AppleXsoft数据恢复软件|恢复被刪除文件|硬盘数据恢复v3.3.0.69.exe

  2. AppleXsoft数据恢复软件专业版为用户提供了一个安全和强大的数据恢复解决方案,它可以恢复各种类型,如硬盘, 智能媒体,软盘驱动器,SM卡,CF卡,记忆棒,以及其他类型的可移动媒体中丟失的和刪除的文件。    用数据恢复软件来恢复文件,不论这些文件是从命令行、应用程序、资源管理器或回收站中刪除的, 还是被格式化的分区, 丟失的驱动器, 有严重逻辑文件系统错误的驱动器, 或者由于病毒感染,应用程序崩溃, 以及一些不知道的原因它都可以恢复。 另外, 它能恢复整个丟失的和腐烂的分区, 甚至能从
  3. 所属分类:其它

    • 发布日期:2019-07-14
    • 文件大小:7340032
    • 提供者:weixin_39841365
  1. symantec FxRamnit专杀工具 Virus.Win32.Ramnit.X专杀工具.zip

  2. Symantec FxRamnit专杀工具:virus.win32.ramnit.x病毒专杀,该病毒感染全盘EXE HTM HTML DLL文件,感染后的EXE运行后会在该EXE同目录下生成一个同名+srv.exe文件,使用本工具可以真实清除并修复破坏的文件。比某3x0急救箱有效得多。
  3. 所属分类:网络安全

    • 发布日期:2020-07-28
    • 文件大小:8388608
    • 提供者:TianChong
  1. USBkiller.exe

  2. USBkiller.exe 该文件是U盘保护并且杀毒软件,是一个免安装的版本。可以确保U盘病毒不感染电脑
  3. 所属分类:系统安全

    • 发布日期:2020-09-25
    • 文件大小:5242880
    • 提供者:weixin_45392081
« 12 »