iT邦幫忙

malware相關文章
共有 37 則文章

技術 [分享] 微軟官方的惡意軟體移除工具 -最新版-

中了 Conficker 以至於無法連到 微軟跟防毒廠商網站 去下載解毒劑? 這邊有第三方連結 提供最新版的 微軟官方移除工具.... 舊版windows尤其是...

鐵人賽 Security DAY 10

技術 Day 10 - [病毒攻擊] Rookie 不!是 Rootkit

Day 10 - [病毒攻擊] Rookie 不!是 Rootkit 這一篇 其實並沒有在 書中特別提及過多的資訊,不過因為筆者在網路上找到有人以神奇寶貝“暗精...

鐵人賽 Security DAY 9

技術 Day 09 - [病毒攻擊] 木馬 那些年我以為是童話

Day 09 - [病毒攻擊] 木馬 那些年我以為是童話 今天這一篇我知道就不以北爛話開場了,或許有很多人都很好奇,為什麼到處都有病毒,電子郵件也有、廣告信件也...

鐵人賽 Security DAY 26

技術 Day26 - 幽影綴化術,暗黑鍛造工藝:自製簡易 Binary Packer(上)

走在時代前沿的前言 哈囉大家,雙十節快樂!這兩天要來自製一個 Binary Packer!如果不知道 Packer 是什麼或是想跟著一起實作的話,就讓我們繼續看...

鐵人賽 Security DAY 28
我也想成爲好駭客 系列 第 28

技術 Day 28 - 惡意程式

前面直接將了要如何去做一個惡意程式,今天來補充一下惡意程式大概分哪幾種 _(:3 」∠ ) 間諜軟體 我們前幾天實作的 keylogger 就是屬於這一種,那基...

鐵人賽 Security DAY 29
我也想成爲好駭客 系列 第 29

技術 Day 29 - 已經被講爛的 mimikatz

對,今天講 mimikatz,是一個已經被講爛的東西,看到我的隊友都在寫 pwn 跟 reverse,只有我一個斜咖在寫完 ctf 不知道寫啥 mimikatz...

鐵人賽 Security DAY 27
我也想成爲好駭客 系列 第 27

技術 Day 27 - 自動執行惡意程式

我們前兩天寫了如何製作以及執行一個 word.exe但是很顯然這滿足不了好駭客,畢竟需要去手動啟動還是挺麻煩的,所以我決定把小心思動在我們的自啟動檔案上 sta...

鐵人賽 Security DAY 30

技術 Day30 - 地獄之門,直達內核:Hell's Gate 的直接系統呼叫術(下)

走在時代前沿的前言 最後一天了大家,讓我們快點開始,接續著昨天介紹的 Hell's Gate 中的結構體開始,來把 Hell's Gate 講完吧! 完整程式碼...

鐵人賽 Security DAY 1

技術 Day01 - 二代鐵牛!新一代的傳奇與神秘的邪惡綠鬣蜥?!

開始之前,歡迎大家按一下 Black-Hat-Zig 星星,本系列內容多出自於該專案。專案連結:https://black-hat-zig.cx330.tw...

鐵人賽 Security DAY 23

技術 Day23 - 影子寄生術,操弄世界的魁儡:Process Injection 之 Mapping Injection

走在時代前沿的前言 哈囉大家! 昨天和大家介紹了遠端進程的線程劫持,今天要來介紹 Mapping injection,中文我也不太確定是什麼應該是什麼映射注入之...

鐵人賽 Security DAY 9

技術 Day09 - 神出鬼沒的幻影綠鬣蜥:Payload 的加密與混淆(上)

走在時代前沿的前言 早安午安晚安,我是 CX330。我們昨天看了 PE 文件的格式,把整個 PE 文件的架構都介紹了一遍。今明兩天呢,我們要來看一下前幾天介紹過...

鐵人賽 Security DAY 28

技術 Day 28 - 天門開啟,越界而行:Heaven’s Gate 的 32/64 位元穿梭術

走在時代前沿的前言 Ayo 是我 CX330!最後三天啦!天啊真的是一路寫來覺得挺辛苦的,很敬佩每一位完賽的前輩們,用自己的肝來換大家的學習進步,太感謝大家了。...

鐵人賽 Security DAY 29

技術 Day29 - 地獄之門,直達內核:Hell's Gate 的直接系統呼叫術(上)

走在時代前沿的前言 嗨嗨大家好,倒數第二天!昨天跟大家介紹了 Heaven's Gate 的技術,今天要來介紹一個名稱跟它很像,但是八竿子打不著的 Hell's...

鐵人賽 Security DAY 19

技術 Day19 - 幽影巡查,黑暗中的死亡筆記本:Windows 進程枚舉術(下)

走在時代前沿的前言 Ayo 大家,先跟大家分享一個好消息,就是今天睡覺睡好久好開心(? 我們昨天已經和大家介紹過了如何使用 EnumProcesses 來枚舉進...

鐵人賽 Security DAY 18

技術 Day18 - 幽影巡查,黑暗中的死亡筆記本:Windows 進程枚舉術(上)

走在時代前沿的前言 Yo 歡迎回來,我是 CX330。昨天介紹了 Shellcode injection 的技術,其中我們的第一個步驟就是要枚舉所有的進程。而我...

鐵人賽 Security DAY 27

技術 Day27 - 幽影綴化術,暗黑鍛造工藝:自製簡易 Binary Packer(下)

走在時代前沿的前言 Ayo 各位我回來了。昨天我們已經看了這個 Packer 是如何偵測執行檔的架構跟格式,也看了它的加密邏輯,今天我們要繼續把這個 Packe...

鐵人賽 Security DAY 15

技術 Day15 - 幽影棋局,暗中佈陣:階段式 Payload 部署(下)

走在時代前沿的前言 哈囉各位,我是 CX330。 如果還沒有看過這篇文章的(上)的可以先去看一下,在(上)裡面我們介紹了使用網頁伺服器作為階段式部署的工具,今天...

鐵人賽 Security DAY 2

技術 Day02 - 綠鬣蜥初級兵新手訓練營:Zig 基礎語法(上)

走在時代前沿的前言 歡迎回來小蜥蜴們,我是 CX330!昨天已經讓大家把環境給安裝好了,今天就會正式進入我們的暗影綠鬣蜥訓練!語法的部分我總共打算分為 3 天,...

鐵人賽 Security DAY 7

技術 Day07 - 一窺窗戶中的風景:深入淺出 Windows API

走在時代前沿的前言 嗨大家我又來了,我 CX330。昨天我們已經初探了 Windows 的架構和記憶體分配等等的,今天要來跟大家聊聊 Windows API!...

鐵人賽 Security DAY 10

技術 Day10 - 神出鬼沒的幻影綠鬣蜥:Payload 的加密與混淆(下)

走在時代前沿的前言 嗨大家,我 CX330。 我明天和後天都各還有一個死線,希望今天可以早點寫完,真可怕,果然還是要囤文章比較不會累死。 昨天已經介紹了 XOR...

鐵人賽 Security DAY 16

技術 Day16 - 影子寄生術,操弄世界的魁儡:Process Injection 之 DLL Injection

走在時代前沿的前言 Ayo 各位我又回來了。大家還記得我們在第 13 天的時候有介紹過如何在惡意程式本地執行 Payload 嗎(本地就是指在我們編寫的惡意程式...

鐵人賽 Security DAY 4

技術 Day04 - 綠鬣蜥初級兵新手訓練營:Zig 基礎語法(下)

走在時代前沿的前言 嗨諸位,我 CX330,我又回來了。昨天帶大家看了很多複合類型,今天是新手訓練營的最後一天啦!今天要帶大家看看 Zig 的可選類型、錯誤處處...

鐵人賽 Security DAY 8

技術 Day08 - 惡意程式前哨戰:全面分解 PE 文件格式

走在時代前沿的前言 欸完蛋了啦現在已經晚上六點了,我一個字都還沒動。 嗨大家好我 CX330,昨天帶大家深入的看了一下窗戶的 API,今天我們就要來詳細聊聊前幾...

鐵人賽 Security DAY 21

技術 Day21 - 影子寄生術,操弄世界的魁儡:Process Injection 之 Thread Execution Hijacking(上)

走在時代前沿的前言 Ayo 大家好!在我們昨天了解完了如何使用回呼函數來執行 Shellcode 之後,今天我們將要來看看什麼是線程劫持(Thread Exec...

鐵人賽 Security DAY 6

技術 Day06 - 初探窗內的世界:Windows 架構與記憶體管理簡介

走在時代前沿的前言 嗨大家,我 CX330。今天事情有點多,不知道寫不寫得完 XD。 昨天聊了 Shellcode 和 Payload 的放置等等,今天想要來把...

鐵人賽 Security DAY 12

技術 Day12 - 幻影般的交響樂章:Windows 進程與線程的協同世界

走在時代前沿的前言 嗨大家好,我又回來了。昨天我們已經一起實作了一個好用的加密和混淆器,不知道大家對 Zig 這個語言的感受如何,歡迎留言和我分享。 今天的內容...

鐵人賽 Security DAY 20

技術 Day20 - 幽谷迴響的低語呢喃:Callback 函數的 Shellcode 執行

走在時代前沿的前言 嗨嗨大家,中秋佳節,連假快樂!中秋節就是要來讀個鐵人賽的文章配月餅對吧! 今天要來介紹的主題是如何利用回呼函數(Callback funct...

鐵人賽 Security DAY 5

技術 Day05 - 綠鬣蜥軍團的秘密基地:Payload 的最佳藏身處

走在時代前沿的前言 歡迎回來,蜥蜴兵們,我是 CX330。昨天已經結束了我們的新手訓練營,也把語法都講過了大概,那今天就要來開始進入惡意程式的內容囉! 今天要來...

鐵人賽 Security DAY 3

技術 Day03 - 綠鬣蜥初級兵新手訓練營:Zig 基礎語法(中)

走在時代前沿的前言 歡迎回來小蜥蜴們,我 CX330!今天是我們新手訓練營的第二天!昨天和大家介紹了 Zig 的一些基礎語法,今天要來帶大家寫一下 Hello...