安全文章

灰鸽子软件之免杀

写在前面前面有写过一篇关于远程访问型木马——灰鸽子软件的使用。今天就来讲讲灰鸽子的免杀吧。一、灰鸽子免杀谈到免杀的方法,首先就要先弄懂那些杀毒软件到底是如何杀的原理,这里就来讲一讲。1.杀毒原理通常的...
阅读全文
安全文章

ms15-051修正版

原始代码即使编译成2003兼容的格式在03上也是不能执行的,因为win7以下的系统没有导出user32!gSharedInfo,只能解析 pdb或者搜索特征码来定位;另外不同系统的EPROCESS-&...
阅读全文