病毒初识

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

印象

这里写图片描述

心决

这里写图片描述

以上内容摘自陈厅老师。

PE病毒学习笔记——初识感染技术 说起“感染技术”,一般印象里都是——感染文件,准确说,是“感染可执行文件”。事实上,除了文件感染,也可以是“进程感染”,也就是“进程注入”。但是相比而言,文件感染古老多了——早在单进程环境的DOS下就开始发展,而且相比“进程注入”,在我看来要复杂些。现在我们只考虑Win32环境下的文件感染。毫无疑问,读写文件的过程需要大量使用到API,如果看过我之前的关于“搜索API”的学习笔记的话,那么这个工作 阅读详情

相关推荐

[网络安全学习篇附]:批处理与简单的病毒

初识批处理 一个简单的批处理程序 1、引入 2、echo 输出 3、变量 4、if、goto 病毒 简单的批处理文件一 简单的批处理文件二 最简单的病毒 最简单的病毒解药 最简单的脚本 最简单的死循环脚本 整人网页

安全知识学习-该平台为唯一原作者平台,其他平台属冒名顶替,请勿相信上当受骗 6882

初识木马病毒

木马病毒是计算机黑客使用的一种较为常用的手段,其最大的特点是隐蔽性,将恶意文件非法植入到靶目标的电脑中对靶目标的计算机实施恶意操作,较为常见的木马病毒程序以寻找计算机后门同机窃取被控计算机中的密码和重要文件等。可以实施,如对被控计算机监控,资料修改文件修改等非法操作。木马病毒的隐蔽性,使其可以根据黑客的意图突然发起攻击。 取名来源:古希腊特洛伊木马神话,及相关传说,用其克洛伊木马隐蔽性极强的特点,里应外合攻陷特洛伊木马城 木马的类型 破坏型:其功能较为唯一,只能破坏并且删除文件 密码发送

2303_76249635的博客 1000

[网络安全自学篇] 四十五.病毒详解及批处理病毒原理分析(自启动、修改密码、定时关机、蓝屏、进程关闭)

这是作者的网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您们喜欢,一起进步。前文分享了Windows远程桌面服务漏洞(CVE-2019-0708),并详细讲解该漏洞及防御措施。这篇文章将讲解简单的病毒原理知识,并通过批处理代码制作病毒,包括自动启、修改密码、定时关机、蓝屏、进程关闭等功能。希望这篇基础文章对您有所帮助,更希望大家提高安全意识,学会相关防范,也欢迎大家讨论。

杨秀璋的专栏 3万+

病毒初识-认知、工具与简单分析

文章目录病毒初识-认知、工具与简单分析发展阶段DOS引导阶段DOS可执行阶段伴随型阶段变形阶段变种阶段蠕虫阶段PE文件病毒病毒阶段互联网病毒阶段病毒命名卡巴斯基(俄罗斯)中命名瑞星(中国)的命名工具ProcessMonitorprocess-explorernetstatTCPview其他概念KeyLog病毒分析总结 病毒初识-认知、工具与简单分析 发展阶段 DOS引导阶段 ​ 1987年计算机病毒主要是引导型病毒,具有代表性的是“小球”、2708病毒和“石头”病毒。引导病毒利用了软盘的启动原理工作、修改

qq_43390703的博客 2190

第1章 初识计算机病毒 1.1 计算机病毒基础知识

第1章   初识计算机病毒这一章将从概念上简要介绍计算机病毒的基本知识以及计算机病毒的命名,通过对这些概念的了解,从而使我们能更方便的阅读有关计算机病毒信息的文档和书籍。 1.1 计算机病毒基础知识虽然药师我不打算过多的阐述理论概念,但是读者对基本概念还是应该有所了解。毒手药师将简要的介绍一些计算机病毒的相关概念和基本知识。提示本章可能涉及一些计算机系统相关概念,如进程、线

DuShouYaoShi的专栏 4239

初识 Microsoft Defender Antivirus 微软杀毒软件与病毒签名

某天,同事编写的软件更新后,居然被微软自家的杀毒软件即 Windows Defender 识别为病毒,引起了我的好奇,到底是什么样的二进制特征,引发了 AV(AntiVirus)杀毒软件的告警?

个人笔记 3919

病毒基础-代码初识天地现

工具:Microsoft visual studio(社区版免费) c++代码段:#include<iostream> using namespace std; int g; int main() { g=24; }现在从更底层的角度来看: 1、打开VS,新建空的c++项目,输入代码 2、光标调整到赋值的那一行,F9设置断点,F5开始调试 3、鼠标右键选择反汇编 4、出现了下面这样

:) 877

PE病毒学习笔记——初识感染技术 (转自看雪学院)

【分享】PE病毒学习笔记——初识感染技术    标 题: 【分享】PE病毒学习笔记——初识感染技术作 者: kmyc时 间: 2007-10-04,17:07链 接: http://bbs.pediy.com/showthread.php?t=52777本来打算10.1长假天天去自习的,结果学校居然在假期把所有的自习室

瞎几把学 2207

初识恶意代码之------计算机病毒

计算机病毒(Computer Virus)是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。计算机病毒的特点:传播性、程序性、破坏性、非授权性、隐蔽性、潜伏性、可触发性、不可预见性。计算机病毒的生命周期:潜伏阶段---传播阶段---触发阶段---发作阶段。计算机病毒的传播途径:1、通过软盘、光盘传播2、通过移动存储设备传播3、通过网...

bingandou3917的博客 475

初识ACM——伪病毒与真崩溃

何家欢学长为吸引同学们兴趣 展示了一个C语言程序如下

BoilTask Talk Show 1005

linux c 设置字号_老年Linux:计算机如何适应“老字号”

linux c 设置字号 我出生于1933年,所以计算机不是我长大的。 实际上,电视,原子能甚至喷气飞机都不是。 在我的前70年中,我既不需要也不想参与计算机。 我退休了,在距离最近的城市50英里的山腰上的一个小镇上。 在为集团企业做兼职工作的过程中,我被摆在PC前面,并展示了如何使用PC进行基本操作。 刻板的学习:做到这一点,那会发生。 没关系,为什么。 那是在2002年。 我忍不住被...

cumo7370的博客 152

汇编个人小经历

        首先先解释下ASM的含义:ASseMbly..也就是计算机中仅次于机器语言的汇编语言,在计算机编程语言中算比较低级的,也是最没人用的...有次我兄弟说:“计算机只有两种语言:一种是天天被人骂的,另一种是没人用的”。汇编就是那位每年计算机编程语言排名时总是落在最后面的那位大叔..可他的空间和时间效率是其他中级,高级其他语言无法比拟的..说的简单点吧,学过编译原理的都知道..一个高级程

tianxingjianhd的专栏 797

计算机病毒的一些印象

极恶性病毒:死机、系统崩溃、删除普通程序或系统文件,破坏系统配置导致系统死机、崩溃、无法重启。 这些病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。

学习、分享、交流 915

走进计算机病毒

1.初识计算机病毒 0x01 认识计算机病毒 定义:计算机病毒是编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。 计算机病毒的特点: 破坏性 隐蔽性 潜伏性 传染性 不可预见性 0x02 计算机病毒的分类 按照计算机病毒侵入的系统分类 DOS系统下的病毒 Windows系统下的病毒 UNIX系统下的病毒 ...

不忘初心,护天下安全! 3025

[系统安全] 十三.熊猫烧香病毒IDA和OD逆向分析(中)病毒释放机理

如果你想成为一名逆向分析或恶意代码检测工程师,或者对系统安全非常感兴趣,就必须要认真分析一些恶意样本。熊猫烧香病毒就是一款非常具有代表性的病毒,当年造成了非常大的影响,并且也有一定技术手段。本文将详细讲解熊猫烧香的行为机理,并通过软件对其功能行为进行分析,这将有助于我们学习逆向分析和反病毒工作。后续作者还将对其进行逆向调试,以及WannaCry勒索蠕虫、各种恶意样本及木马的分析。基础性文章,希望您喜欢! IDA和OD作为逆向分析的“倚天剑和“屠龙刀”,学好它们的基本用法至关重要。本文重点分析熊猫烧香病毒的功

杨秀璋的专栏 5800

[系统安全] 十一.那些年的熊猫烧香及PE病毒行为机理分析

如果你想成为一名逆向分析或恶意代码检测工程师,或者对系统安全非常感兴趣,就必须要认真分析一些恶意样本。熊猫烧香病毒就是一款非常具有代表性的病毒,当年造成了非常大的影响,并且也有一定技术手段。本文将详细讲解熊猫烧香的行为机理,并通过软件对其功能行为进行分析,这将有助于我们学习逆向分析和反病毒工作。后续作者还将对其进行逆向调试,以及WannaCry勒索蠕虫、各种恶意样本及木马的分析。基础性文章,希望您喜欢!同时,本文部分实验参考姜晔老师的视频分析,真的非常佩服和值得去学习的一位老师。技术路上哪有享乐,为了提升安

杨秀璋的专栏 7291

[系统安全] 十四.熊猫烧香病毒IDA和OD逆向分析--病毒释放过程(下)

如果你想成为一名逆向分析或恶意代码检测工程师,或者对系统安全非常感兴趣,就必须要认真分析一些恶意样本。熊猫烧香病毒就是一款非常具有代表性的病毒,当年造成了非常大的影响,并且也有一定技术手段。本文将详细讲解熊猫烧香的行为机理,并通过软件对其功能行为进行分析,这将有助于我们学习逆向分析和反病毒工作。后续作者还将对其进行逆向调试,以及WannaCry勒索蠕虫、各种恶意样本及木马的分析。基础性文章,希望您喜欢!

杨秀璋的专栏 5572

[系统安全] 十七.Windows PE病毒概念、分类及感染方式详解

作者前文介绍了PE文件格式,熟悉各种PE编辑查看工具,针对目标EXE程序新增对话框等;这篇文章将介绍Windows PE病毒, 包括PE病毒原理、分类及感染方式详解,并通过案例进行介绍。这些基础性知识不仅和系统安全相关,同样与我们身边的APP、常用软件及操作系统紧密联系,希望这些知识对您有所帮助,更希望大家提高安全意识,安全保障任重道远。本文参考了《软件安全》视频、安全网站和参考文献中的文章,并结合自己的经验和实践进行撰写,也推荐大家阅读参考文献。

杨秀璋的专栏 1万+

[系统安全] 十二.熊猫烧香病毒IDA和OD逆向分析(上)病毒初始化

如果你想成为一名逆向分析或恶意代码检测工程师,或者对系统安全非常感兴趣,就必须要认真分析一些恶意样本。熊猫烧香病毒就是一款非常具有代表性的病毒,当年造成了非常大的影响,并且也有一定技术手段。本文将详细讲解熊猫烧香的行为机理,并通过软件对其功能行为进行分析,这将有助于我们学习逆向分析和反病毒工作。后续作者还将对其进行逆向调试,以及WannaCry勒索蠕虫、各种恶意样本及木马的分析。基础性文章,希望您喜欢! IDA和OD作为逆向分析的“倚天剑和“屠龙刀”,学好它们的基本用法至关重要。本文重点分析熊猫烧香病毒的功

杨秀璋的专栏 6378
上一篇: 存储系统-磁盘
下一篇: 病毒基础-代码初识天地现
ShadowFlow
博客等级 码龄11年 31粉丝 55原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值