码迷,mamicode.com
首页 >  
搜索关键字:攻防    ( 723个结果
【web安全】第二弹:XSS攻防中的复合编码问题
最近一直在研究XSS的攻防,特别是dom xss,问题慢慢的迁移到浏览器编码解码顺序上去。今儿被人放鸽子,无奈在KFC看了两个小时的资料,突然有种豁然开朗的感觉。参考资料先贴出来:1.http://www.freebuf.com/articles/web/43285.html2.http://www...
分类:Web程序   时间:2014-09-21 01:39:39    阅读次数:399
反病毒攻防研究第010篇:DLL注入(中)——DLL注入与卸载器的编写
一、前言         我在上一篇文章中所讨论的DLL利用方法,对于DLL文件本身来说是十分被动的,它需要等待程序的调用才可以发挥作用。而这次我打算主动出击,编写DLL注入与卸载器,这样就可以主动地对进程进行注入的操作了,从而更好地模拟现实中恶意代码的行为。   二、DLL注入的原理         如果想让DLL文件强制注入某个进程,那么就需要通过创建远程线程来实现。这里需要注意的是,...
分类:其他好文   时间:2014-09-20 10:07:17    阅读次数:308
反病毒攻防研究第009篇:DLL注入(上)——DLL文件的编写
一、前言         我之前所编写的用于模拟计算机病毒的对话框程序都是exe文件,所以运行时必将会产生一个进程,产生进程就非常容易被发现。而为了不被发现,可以选择将对话框程序创建为DLL文件。这种文件会加载到已有进程的地址空间中,这样就不会再次创建出进程,隐蔽性相对较好,DLL注入也是恶意程序总会使用的手段。这次我带算用几篇文章的篇幅来论述DLL注入的问题,而这篇文章就首先来讨论一下如何把我...
分类:其他好文   时间:2014-09-19 12:11:25    阅读次数:206
从NDK在非Root手机上的调试原理探讨Android的安全机制(转载)
从NDK在非Root手机上的调试原理探讨Android的安全机制 最近都在忙着研究Android的安全攻防技术,好长一段时间没有写博客了,准备回归老本行中--Read the funcking android source code。这两天在看NDK文档的时候,看到一句话“Native debugg...
分类:移动开发   时间:2014-09-18 23:37:24    阅读次数:365
安全类工具制作第001篇:制作AutoRun.inf免疫程序
一、前言         我曾经在《反病毒攻防研究第006篇:利用WinRAR与AutoRun.inf实现自启动》那篇文章中讨论过AutoRun.inf的原理与应对方法,作为对这个问题的收尾,我打算在此讨论一下如何利用MFC开发一个简单的免疫程序。尽管如今我们应该已经不会再受到AutoRun.inf的肆虐,但是这其中包含的很多思想依旧值得探讨。需要强调的是,这篇文章的重点在于预防,也就是在还没有...
分类:其他好文   时间:2014-09-18 14:56:34    阅读次数:464
反病毒攻防研究第008篇:简单木马分析与防范part2
一、前言         一般来说,木马是既有客户端也有服务器端的。上次讨论的不过是一种特殊情况,毕竟不是人人都懂得DOS命令,因此现在木马的客户端也都是做成非常直观的界面形式,方便操作。本篇文章会从客户端与服务器端两个方面进行讨论,与上次的讨论不同的是,这次我会直接把用来模拟病毒的对话框程序放入服务器端,这样只要成功连接,那么就可以通过由客户端所发出的命令来让服务器端直接执行对话框程序。用这种...
分类:其他好文   时间:2014-09-17 15:21:12    阅读次数:303
反病毒攻防研究第007篇:简单木马分析与防范part1
一、前言         病毒与木马技术发展到今天,由于二者总是相辅相成,你中有我,我中有你,所以它们之间的界限往往已经不再那么明显,相互之间往往都会采用对方的一些技术以达到自己的目的,所以现在很多时候也就将二者直接统称为“恶意代码”。这次我打算用两篇文章的篇幅来讨论病毒与简单的木马相互结合的分析与防范方法。本篇也就是第一篇,讨论的是利用只有服务器端的木马程序实现“病毒”的启动。而在下一篇中,我...
分类:其他好文   时间:2014-09-16 17:32:20    阅读次数:301
手游开发攻防——一、游戏引擎的选择
现在手游火的一塌糊涂,引擎也是层出不穷除了引领3D市场的Unity3D,独霸2D市场的Cocos2D-X之外,还有虚幻、Sphinx等,甚至搜狐也开发了国产的Genesis-3D引擎。 其它的不多少,这里主要就对比Unity3D和Cocos2D-X,帮助大家选择。 如果你想开发一个2D游戏,有着C++/C/LUA之一的基础,那么Cocos2D-X也许比较适合你。他本身就为2D游戏设计,...
分类:其他好文   时间:2014-09-14 20:46:37    阅读次数:236
“安全狗攻防武道大赛”招募参赛选手
中国年度互联网安全盛会——2014中国互联网安全大会将于9月24-25日在北京举行,安全狗除了参加本次盛会以外,还为大会带来了一场精彩大戏——“安全狗攻防武道大赛”,就在 9月25日上午10点至12点,北京国...
分类:其他好文   时间:2014-09-11 17:37:32    阅读次数:275
反病毒攻防研究第005篇:添加节区实现代码的植入
一、前言         上一篇文章所讨论的利用缝隙实现代码的植入有一个很大的问题,就是我们想要植入的代码的长度不能够比缝隙大,否则需要把自身的代码截成几个部分,再分别插入不同的缝隙中。而这次所讨论的方法是增加一个节区,这个节区完全可以达到私人订制的效果,其大小完全由我们自己来决定,这样的话,即便是代码较长,也不用担心。而这种方式最大的缺陷就是不利于恶意代码自身的隐藏,因此在现实中可能并不常用。...
分类:其他好文   时间:2014-09-10 12:38:10    阅读次数:339
723条   上一页 1 ... 68 69 70 71 72 73 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!