swf网马的解密 's

作者:isno现在都流行用flash挂马了,一般都用SWF Encrypt来加密,很难反编译出其中的AS脚本。但是基于无论是AS还是JS来heapspray,其中都会调用impor...
阅读全文
鬼仔Blog

批量挂马器 's

鬼仔注:丰子写的。 不过还有一种方法: 比如说d:/web/下面有N个站点,然后 dir /b /s d:/web/index.asp >1.txt 等下打开生成的1.txt...
阅读全文

迅雷本地溢出POC 's

作者:疯狗 以前一直在传迅雷还有0day,Activex的应该差不多了,但是也不敢怠慢,还是卸载之,今天丰初发来一URL,原来素一迅雷0day,看说明还是远程!感觉装了一个,看那个...
阅读全文
鬼仔Blog

终极Rootkit 's

文章作者:教主 信息来源:邪恶八进制功能介绍: 无进程.无服务.无连接.无启动项.无端口.无注册表项 运行环境: 只能安装在win2003上. 安装方式: 远程3389下安装必须使...
阅读全文