返回首页

  • 深入解析恶意代码的特征与发展趋势 点击:114 好评:0

    不必要代码(Unwanted Code)是指没有作用却会带来危险的代码,一个最安全的定义是把所有不必要的代码都看作是恶意的,不必要代码比恶意代码具有更宽泛的含义,包括所有可能与某个组织安全策略相冲突的软件。 一、恶意代码的特征 恶意代码(Malicious code)或者叫恶意...

  • Native API NtSystemDebugControl的分析 点击:330 好评:0

    NtSystemDebugControl是Windows NT系列操作系统上实现的一个系统调用,在不同系统上的调用号分别为: Windows NT 0xba Windows 2000 0xde Windows XP 0xff Windows 2003 0x108 这是一个未文档化的 API,《Windows NT/2000 Native API Reference》中有相关介绍。官方定...

  • 攻击新方法:利用PStore接口获取帐号信息 点击:175 好评:0

    1.简介:什么是PStore? PStore的全称为:Protected Storage。在系统服务中我们可以看到它(9x没有)。它的作用就是为应用程序的安全保存做一个接口。在它里面记录了一些隐密的信息,比方说: 1. Outlook 密码 2. 删除的Outlook帐号密码 3. IE 密码保存站点密码 4. MSN登...

  • 最有效的防御体系综合防范DDoS攻击 点击:70 好评:0

    根据“2003年FBI计算机犯罪与安全调查”显示,DDoS攻击是排名第二的网络犯罪,并且数量不断攀升。随着DDoS攻击工具的不断涌现,发动DDoS攻击将变得越来越容易。 分布式拒绝服务攻击(DDoS)能够让结构最好的企业网络瘫痪,是各行各业的用户都会面临的安全问题。DDoS攻击...

  • Foxmail账户入侵原理及防范方法 点击:103 好评:0

    防黑刀最近接到黄花菜“报案”:他使用Foxmail收发邮件,而且还设置了密码,但是朋友却抱怨黄花菜乱发邮件,而黄花菜根本就没有给他们发送邮件,觉得非常冤枉啊!而且黄花菜还发现自己的邮件好像被删除了几封,到底是怎么回事呢,邮箱有密码怎么还是被人破解了呢?“黄...

  • 入侵检测系统的优点和缺点深入分析 点击:999 好评:2

    Gartner一直不看好入侵检测系统(IDS),在多份报告中对IDS提出非议。在一份题为“入侵检测将死,入侵防御万岁”的报告中,Gartner指出入侵防御要替代入侵检测;而在另一份题为“2003年:信息安全的炒作周期”的报告中,Gartner称入侵检测系统是一次市场失败。受Gartner...

  • 互联网上的暗流—黑客运动频繁 点击:64 好评:0

    Internet的一小步使社会前进了一大步。然而Internet在消除时空阻隔的同时,也将安全威胁瞬间从地球这头传到地球那头,使网络节点上的无辜用户身不由己、倍受牵连。 2003年发生的几次安全事件,Slammer蠕虫、口令蠕虫和冲击波病毒传播速度之快、波及范围之广是人们始料...

  • PowerPC体系结构及其溢出技术学习笔记 点击:570 好评:0

    一、 熟悉PowerPC体系及其精简指令集计算 PowerPC体系结构是RISC(精简指令集计算),定义了 200 多条指令。PowerPC 之所以是 RISC,原因在于大部分指令在一个单一的周期内执行,而且是定长的32位指令,通常只执行一个单一的操作(比如将内存加载到寄存器,或者将寄存...

  • 演示从注册表中还原MSNMessenger口令 点击:85 好评:0

    /* MSNMessenger的口令是经过DPAPI加密后保存在注册表中的 * 这个程序演示解码过程 * tombkeeper[0x40]nsfocus[0x2e]com * tombkeeper[0x40]xfocus[0x2e]net * 2004.08.11 */ #include Windows.h> #pragma comment(lib, "Advapi32.lib") #define FCHK(a) if (!(a)) {pr...

  • 从零开始学黑客:网络黑客新手入门指南 点击:1183 好评:36

    (一)系统基本知识 1.a.什么是IP:要是真的想说清楚什么是IP,那是一项很繁重的工作。简单的来说,IP就是所有Internet或是局域网上的主机的身份证。所有网络的机器连接起来后,每台机器都会有一个唯一的合法的IP地址,一台机器和别的指定的机器通讯都要依据IP来实现的...