摘要:加州大学伯克利分校出版了研究报告“手机恶意软件现状调查”。他们在报告中指出:手机恶意软件的威胁已经到了“兵临城下”的阶段了。
加州大学伯克利分校出版了研究报告“手机恶意软件现状调查”。他们在报告中指出:手机恶意软件的威胁已经到了“兵临…
- 发布时间:2012-05-06
Tag:软件 手机 恶意 用户 间谍 安装 已经 个人 灰色 收集
摘要:如果手机软件中存在吸费软件或病毒软件,手机中内置软件定制的业务,手机销售人员是无法取消的。如果是使用者自己无意中下载的软件定制业务,可以通过拨打客服电话取消该项业务。
近日,有几位读者不约而同地反映了同一个问题自从使用智能手机之后,自…
- 发布时间:2012-05-06
Tag:软件 病毒 手机 使用 用户 智能 业务 经常 取消 定制
摘要:面对日益复杂的事物,我们已经不知道如何保证它们的安全。这不是一个有趣的电影里的情节,如果现在还不是这样,那么它正在成为可能发生的事情。
我经常怀疑,会不会有一天和我们连接的世界变得如此复杂,以至于产生自我感知能力。等一下,那是电影里的…
- 发布时间:2012-05-06
Tag:系统 安全 技术 一个 我们 知道 前进 步伐 能否 现在
摘要:现在网络世界里最厉害的攻击杀器是什么?病毒、木马、蠕虫、恶意程序……都不是,听说过“有针对性攻击”么,也可以称之为“APT——高级可持续性攻击”。这是当今互联网世界里最难对付的网络攻击方式。
现在网络世界里最厉害的攻击杀器是什么?病毒、…
- 发布时间:2012-05-06
Tag:攻击 网络 防御 分析 进行 网络安全 生死 之间 APT 针对性
摘要:鉴于针对Mac和Windows系统电脑的安全威胁,企业应该如何保护信息呢?答案是将技术手段和企业政策相结合。
根据苹果公司的统计数据,苹果Mac电脑占美国电脑销量近四分之一。近期出现的Flashback是专门针对Mac OS系统Java漏洞的一种病毒,且传播速度很快…
- 发布时间:2012-05-06
Tag:病毒 安全 Mac 电脑 信息 企业 保护 对付 中小企业 小型
摘要:根据安全公司Sophos最新报告,火狐浏览器显示访问网址IP地址的插件-ShowIP,可能会暴露用户的浏览习惯,并且后台发送收集数据给位于德国的相关营销公司。
根据安全公司Sophos最新报告,火狐浏览器显示访问网址IP地址的插件-ShowIP,可能会暴露用户的…
- 发布时间:2012-05-06
Tag:IP 数据 用户 可能 公司 发送 个人 插件 隐私 ShowIP
摘要:据国外媒体报道,微软近日发现了针对苹果操作系统的一种新型恶意程序,该程序可以利用三年前微软发布的一个Office办公软件产品套件补丁产生的漏洞。
据国外媒体报道,微软近日发现了针对苹果操作系统的一种新型恶意程序,该程序可以利用三年前微软发…
- 发布时间:2012-05-06
Tag:程序 漏洞 发现 电脑 恶意 苹果 针对 操作系统 发生 新型
摘要:美国权威消费者杂志《消费者报告》(Consumer Reports)指出,Facebook没有足够清楚地向其1.5亿名美国用户说明如何保护自己的个人信息。
美国权威消费者杂志《消费者报告》(Consumer Reports)指出,Facebook没有足够清楚地向其1.5亿名美国用户说明如…
- 发布时间:2012-05-06
Tag:Facebook 信息 数据 报告 用户 个人 不足 《消费者报告》
摘要:本周一,Skype被报道称存在安全隐患,其他Skype用户可以很轻松的获取到你的IP地址。随后,微软发布声明称将针对“收集Skype用户IP地址的最新工具”做一份详细的调查报告。日前,这份最新报告已经出炉,报告称有个研究团队在2010年11月份就已经发现了这个问题并当…
- 发布时间:2012-05-06
Tag:漏洞 IP 报告 用户 地址 团队 已经 Skype 告知 2010年
摘要:据国外媒体报道,微软周四称,它下周的补丁星期二将发布7个补丁修复Windows、Office、Silverlight和.Net开发平台中的23个安全漏洞。
据国外媒体报道,微软周四称,它下周的补丁星期二将发布7个补丁修复Windows、Office、Silverlight和.Net开发平台中…
- 发布时间:2012-05-06
Tag:Windows 补丁 修复 发布 安全漏洞 Office 等级 Silverlight
中国新闻网
中新网上海5月3日电 (记者 陈静)记者今日获悉,上海长宁法院少年庭判决一起窃取、非法提供信用卡信息罪案件,年仅16岁的被告人赵晨晨在他人的授意下攻击数个日本购物网站,窃取6000余张信用卡信息,非法获利2万2千余元,被判有期徒刑两年,缓刑两年…
- 发布时间:2012-05-06
Tag:黑客 网站 攻击 信息 信用卡 窃取 之后 学校 赵晨晨 师父
发布日期:2012-05-02
更新日期:2012-05-03
受影响系统:Citrix Provisioning Services 6.x
Citrix Provisioning Services 5.x描述:BUGTRAQ ID: 53330
Citrix Provisioning Services能够创建一套使用流技术传输物理和虚拟服务器的镜像,从而降低存储…
- 发布时间:2012-05-06
Tag:漏洞 远程 Citrix 执行 Services 代码   Provisioning
发布日期:2012-05-02
更新日期:2012-05-03
受影响系统:Linux kernel 2.6.x描述:BUGTRAQ ID: 52742
Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。
Samba mount.cifs在fstab文件实际检查之前即对…
- 发布时间:2012-05-06
Tag:方法 文件 漏洞 安全 限制 厂商 本地   目录 vendor
发布日期:2012-05-02
更新日期:2012-05-03
受影响系统:HP System Health Application and Command Line Utiliti 8.7不受影响系统:HP System Health Application and Command Line Utiliti 9.0描述:BUGTRAQ ID: 53336
CVE ID: CVE-2012-2000
HP Sys…
- 发布时间:2012-05-06
Tag:漏洞 远程 HP 执行 代码   and Application Health
发布日期:2011-12-15
更新日期:2012-05-03
受影响系统:Websense Web Security Gateway Anywhere 7.6
Websense Web Filter 7.6
Websense Web Security 7.6
Websense Web Security Gateway 7.6描述:BUGTRAQ ID: 51085
Websense是网络过滤器产品。We…
- 发布时间:2012-05-06
Tag:漏洞 管理 报告 执行 Websense 脚本   界面 1&
病毒流程分析:
1、创建一个互斥体
2、停止ekrn服务,结束ekrn.exe,egui.exe进程。
3、释放动态库文件 "C:WINDOWSsystem3244810500.dll",结束大量安全软件进程,劫持安全软件。
4、调用GetTickCount函数,根据开机时间生成一个EXE文件到WINDOWS目录(我的机…
- 发布时间:2011-10-22
Tag:木马 分析 下载 样本 eax 下载者 DWORD mov push ptr esp call lea
拿到这个样本时,他的名字叫"29.exe",拿起PEID查之,UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay],是个压缩壳,然后在看下他有没有附加数据,用Stud_PE查之,如果有,看来是木马生成器生成的!
OK.OD载入,ESP定律,迅速到达OEP!
代…
- 发布时间:2011-10-22
Tag:木马 QQ 分析 最新 盗号 eax DWORD mov push ptr ss: byte esp call 29.exe
工欲善其事,必先利其器。希望这个帖子能为有兴趣进入反病毒行业的朋友提供一些基本信息。
先说说硬件:
条件允许的情况下,2条不同网络运营商提供的线路,2台或以上的电脑,具体配置自己感觉满意就行
虽然用虚拟机也可以,但难免某些恶意代码有虚拟机检测机制,所以能用真…
- 发布时间:2011-10-22
Tag:恶意 分析 监测 需要 代码 如果 个人 恶意代码分析之必备家当 必备 调试 IDA 静态
很简单,分为几个步骤,第一步分析a.EXE得知释放了sys、exe、dll,我们先判断是否中毒了
代码:
BOOL SystemState(HWND hWnd)
{
HANDLE Handle=CreateFileA("\.\slHBKernel32",GENERIC_READ|GENERIC_WRITE,0,NULL,OPEN_EXISTING…
- 发布时间:2011-10-22
Tag:2008 过程   " 腾讯 if 思路 第三 阶段 第三阶段 return  hWnd
一、消息钩子的概念
1、基本概念
Windows应用程序是基于消息驱动的,任何线程只要注册窗口类都会有一个消息队列用于接收用户输入的消息和系统消息。为了拦截消息,Windows提出了钩子的概念。钩子(Hook)是Windows消息处理机制中…
- 发布时间:2011-10-22
Tag:病毒 内存 计算机 进程 利用   函数 内核 消息 // 对抗 结构
病毒分析:
1.打开进程提升自身SeDebugPrivilege权限。
2.打开病毒程序,释放病毒代码到%SystemRoot%fontsdbr01038.ttf,在系统临时目录创建文件%Temp% 0081769mdd.temp(随机名)和%Temp% 009B4BDeime.temp(随机名)并释放病毒代码到这两个文件中,并分别移动这两个文件…
- 发布时间:2011-07-04
Tag:病毒 分析 报告 进程 创建 system32 %SystemRoot% 随机 分析报告 gbvgbv01.exe
病毒分析:
1.创建互斥体,防止程序多次运行
2.操作注册表UserEnvDebugLevel项来测试当前进程是否是调试状态,如果为调试状态就退出。
3.创建文件%Temp%654f_appcompat.txt,
%SystemDriver%ARIBTXMEJJGL.EXE;
%SystemDriver%N11SCTFMON.EXE将自身用拷贝替换的方…
- 发布时间:2011-06-24
Tag:病毒 文件 系统 分析 报告 创建 目录 分析报告 %SystemDriver% 自身 ARIBTXMEJJGL.EXE
病毒分析:
1.在D盘下创建文件druswmlskc.exe
2.获得自身所在位置的绝对路径,创建线程
3.讲自己用拷贝替换的方式复制到D:druswmlskc.exe下,并运行自身
4.注册自身的服务
5.创建注册表项目HKEY_LOCAL_MACHINESODTWAREMicrosoftWindowsCurrentVersionExplor…
- 发布时间:2011-06-22
Tag:病毒 文件 Microsoft 分析 报告 创建 分析报告 自身 druswmlskc.exe
病毒分析
1.获得自身路径,创建进程创建文件%SystemRoot%system32ccb6.exe;
2.操作注册表HKEY_CURRENT_CONFIGsystemCurrentControlSetcontrolNetworkProviderHwOrder,并功过RegNotifyChangeKeyValue函数使应用程序能够直接操作注册表项键值;
3操作注册表键值…
- 发布时间:2011-06-22
Tag:病毒 注册表 分析 操作 报告 创建 system32 %SystemRoot% 分析报告 ccb6.exe
摘要:加州大学伯克利分校出版了研究报告“手机恶意软件现状调查”。他们在报告中指出:手机恶意软件的威胁已经到了“兵临城下”的阶段了。
加州大学伯克利分校出版了研究报告“手机恶意软件现状调查”。他们在报告中指出:手机恶意软件的威胁已经到了“兵临…
- 发布时间:2012-05-06
Tag:软件 手机 恶意 用户 间谍 安装 已经 个人 灰色 收集
摘要:如果手机软件中存在吸费软件或病毒软件,手机中内置软件定制的业务,手机销售人员是无法取消的。如果是使用者自己无意中下载的软件定制业务,可以通过拨打客服电话取消该项业务。
近日,有几位读者不约而同地反映了同一个问题自从使用智能手机之后,自…
- 发布时间:2012-05-06
Tag:软件 病毒 手机 使用 用户 智能 业务 经常 取消 定制
摘要:面对日益复杂的事物,我们已经不知道如何保证它们的安全。这不是一个有趣的电影里的情节,如果现在还不是这样,那么它正在成为可能发生的事情。
我经常怀疑,会不会有一天和我们连接的世界变得如此复杂,以至于产生自我感知能力。等一下,那是电影里的…
- 发布时间:2012-05-06
Tag:系统 安全 技术 一个 我们 知道 前进 步伐 能否 现在
摘要:现在网络世界里最厉害的攻击杀器是什么?病毒、木马、蠕虫、恶意程序……都不是,听说过“有针对性攻击”么,也可以称之为“APT——高级可持续性攻击”。这是当今互联网世界里最难对付的网络攻击方式。
现在网络世界里最厉害的攻击杀器是什么?病毒、…
- 发布时间:2012-05-06
Tag:攻击 网络 防御 分析 进行 网络安全 生死 之间 APT 针对性
摘要:鉴于针对Mac和Windows系统电脑的安全威胁,企业应该如何保护信息呢?答案是将技术手段和企业政策相结合。
根据苹果公司的统计数据,苹果Mac电脑占美国电脑销量近四分之一。近期出现的Flashback是专门针对Mac OS系统Java漏洞的一种病毒,且传播速度很快…
- 发布时间:2012-05-06
Tag:病毒 安全 Mac 电脑 信息 企业 保护 对付 中小企业 小型
摘要:无线网络故障多种多张,也有很多"疑难杂症".那么本文主要探究的是关于Wi-Fi无线连接失败的原因。通过六个方面,为大家详细分析一下原因和解决方法。希望此文能帮助大家解决问题。
无线网络故障多种多张,也有很多"疑难杂症".那么本文主要探…
- 发布时间:2012-05-02
Tag:解决 网络 路由器 Wi-Fi 影响 连接 或者 无线 原因 失败
摘要:在了解了跨平台移动应用设计的利弊和移动应用开发常见错误之后,你想到了一个不错的应用创意,你甚至连应用的名字都想好了,接下来该干什么?本文试图帮助移动应用设计者在工作中避免一些难缠的麻烦,希望你的应用以及你的设计思路均能因此受益。
在了…
- 发布时间:2012-05-02
Tag:用户 错误 避免 需要 应用 我们 设计 移动 开发 动画
摘要:根据多年结构化布线和故障排除的经验,本文总结出布线时的六大注意事项,我们需要在布线设计图绘制、实施布线以及布线后维护三大方面注意这六点,这样才能保证我们更顺畅的享受网络。
布线就是布置线缆、安放线缆。在建设智能楼宇时需要先将网线、电话…
- 发布时间:2012-05-02
Tag:网络 问题 使用 合理 设备 方面 注意 网线 入手 布线
摘要:如果遇到输入法突然切换不过来了,也别坐在那干瞪眼,赶紧解决吧!
现在都提倡无纸办公,连开会的时候也都是带着笔记本电脑去做会议记录,此时最怕的就是Win7系统死机,或输入法出问题打不了字,领导讲起话来可不会停下等你。如果遇到死机,别无他法只…
- 发布时间:2012-05-02
Tag:解决 Word 设置 办法 如果 快捷 窗口 输入法 失灵 切换
摘要:成功人士之所以成功,关键之一在于其拥有正确的价值观和信念,眼界决定世界。信息安全工作也是如此,安全人员所持有的观念将影响实际的防护效果。安全建设,观念先行。那么究竟怎样的安全观才是正确的呢?
成功人士之所以成功,关键之一在于其拥有正确…
- 发布时间:2012-05-02
Tag:安全 信息 损失 企业 公司 要素 必备 投入 生产 回报
摘要:许多黑客攻击是可以避免的,而且不需要企业太多努力和昂贵的应对措施。下面的六条措施虽然简单,但绝对可行。
如果你是一家小型企业的老板,你可要当心了。因为不法黑客早已对你的数据感兴趣。虽然你可能满不在乎,但是,如果黑客窃取了你的个人身份、…
- 发布时间:2012-04-10
Tag:黑客 攻击 安全 信息 如何 企业 应对 措施 小型 目光
摘要:现在的硬盘越来越大,而Windows 7的搜索功能又特别好用,直接在文件夹右上方的搜索框输入关键词即可查找,但是总是会保留搜索过的记录,有一些东西不想让其他人看到,能不能删除掉呢?
提示:修改注册表有风险,请慎重操作。现在的硬盘越来越大,而Win…
- 发布时间:2012-04-10
Tag:Windows 如何 办法 记录 删除 " 可以 搜索 即可 消除
摘要:通过用橄榄球作比较,能够让企业更清醒的认识到为什么安全意识的教育对于降低网络安全风险和减少安全事故损失有至关重要的作用。通过将橄榄球比赛分隔成片段,我们能更好进行类比和解释。
虽然企业用于网络安全项目的经费不断增加,有些多达百万,但数…
- 发布时间:2012-04-10
Tag:安全 数据 企业 保护 意识 员工 教育 投资 对于 橄榄球
摘要:就算那些嚣张一时的攻击威胁是愚蠢的言论,我们也不妨来假设一下,如果黑客真的要击垮整个互联网,他们将如何下手?他们在未来应该更加关注DNS漏洞,因为一旦DNS的漏洞被利用,就可能带来难性的后果。
短暂的平静之后,黑客们又开始蠢蠢欲动。不久前,…
- 发布时间:2012-04-10
Tag:黑客 漏洞 攻击 安全 利用 威胁 DNS 谨防 他们 不容 得逞
摘要:如何让代码更安全成为一个关键问题。今天就讨论程序设计人员容易忽视的五个安全编码原则。
如今,很多培训软件开发人员的机构(包括很多大学)并不培训如何安全地编码,而只是强调编码的效率和软件功能的实现。其实,软件的健壮与安全在很大程度上决定了…
- 发布时间:2012-04-10
Tag:问题 安全 忽视 功能 五大 编码 代码 一个 应用程序 原则
金山毒霸2012(猎豹) beta2 - 2011.08.15
【功能介绍】
1.全新K+(铠甲)防御技术:新一代云主动防御技术,全面对抗流行病毒
2.防黑墙拦截黑客攻击:拦截黑客通过网络攻击和入侵电脑,修复黑客攻击漏洞,加固系统安全
3.换肤中心:给毒霸挑一件个性的衣服…
- 发布时间:2011-08-17
Tag:金山毒霸 2012 猎豹 beta2
敏捷恢复是安天实验室推出的一款完全免费,无需激活码的数据恢复软件。敏捷恢复中包含了全新的数据恢复理念,数据恢复速度快,是一款全能专业且易用的数据恢复软件工具。…
- 发布时间:2011-06-24
Tag:软件 安天 数据 恢复 免费
拥有海量病毒特征库,配合先进的反病毒引擎,能够精准识别并清除出流行木马和顽固病毒。
新一代启发式检测技术,通过对程序行为的智能分析,及时发现最新的未知病毒威胁。
…
- 发布时间:2011-06-24
Tag:免费版 安天防线 终身
Avira AntiVir Personal软件简介
小红伞(Avira)是全球领先的防病毒软件和IT安全解决方案供应商,产品广泛应用于企业和个人领域。公司拥有20多年的安全防护经验,其客户超过1亿。小红伞产品因其极高的稳定性和近乎完美的一系列VB100奖项而闻名。作为“资讯安全,德…
- 发布时间:2011-06-17
Tag:安全 套装 小红伞 组合
瑞星杀毒软件网络版是一款应用于复杂网络结构的企业级反病毒产品,该产品专门为企业用户量身定做,使企业轻松构建安全的立体防毒体系。该产品主要适用于企业服务器与客户端,支持 WindowsNT/2000/XP、Unix、Linux等多种操作平台,全面满足企业整体反病毒需要。
…
- 发布时间:2011-06-17
Tag:软件 瑞星 杀毒 网络版
简要介绍:
"鬼影"病毒寄生在磁盘主引导记录(MBR),即使格式化重装系统,也无法将该病毒清除。当系统再次重启时,该病毒会早于操作系统内核先行加载。而当病毒成功运行后,在进程中、系统启动加载项里找不到任何异常,病毒就象"鬼影"一样在中毒电脑上"阴魂不…
- 发布时间:2011-06-17
Tag:专杀 工具 鬼影
The latest version of ASPack and the list of the bugfixes are available in the attachment. It is a 30 days trial version that becomes full after entering an activation key. There is no separate full version.
Here is the list of new version changes…
- 发布时间:2011-06-09
Tag:and of the version ASPack v2.28 latest list bugfixes ar
2011-02-06 PowerTool V3.4.2
增加:
1. 支持多硬盘的MBR检测和恢复
2. 新增可疑设备的检测和清除
…
- 发布时间:2011-03-10
Tag:PowerTool V3.4.2
目前实现如下功能:
1.进程、线程、进程模块、进程窗口、进程内存、定时器、热键信息查看,杀进程、杀线程、卸载模块等功能
2.内核驱动模块查看,支持内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看…
- 发布时间:2011-03-10
Tag:版本 XT 0.39
金山贝壳ARP防火墙,能够帮您解决这些问题,不到2M的轻巧体积,完美的兼容性,而且完全免费!给您一个安全省心的局域网环境。
ARP主动防御
ARP主动防御功能,保障网关不受ARP欺骗影响
拦截IP地址冲突
内核级网络数据包过滤效率更高,丝毫不影响上网、下载和玩…
- 发布时间:2011-03-10
Tag:金山 ARP 防火墙 贝壳
FILERECOVERY Professional 该软件支持多重启动,条卷,扩展和镜像驱动器以及所有级别的 RAID。该软件可以扫描和恢复被意外格式化,意外删除或者任何其它莫名其妙的原因毁坏的任何文件。甚至在一个分区不存在的情况下也可以进行文件恢复。…
- 发布时间:2011-03-10
Tag:中文 简体 2011 特别版 FILERECOVERY
PhotoRecovery一款非常少见的专门恢复图片数据的软件,主要用于恢复数码相机存贮卡上删除的图片,使用简单,结果立时可见,也可用于闪存盘的图片数据恢复。不小心删除了数码相机中拍摄的照片,没有关系,用 PhotoRecovery for Digital Media,它可以恢复误删除的数码相…
- 发布时间:2011-03-10
Tag:中文 简体 2010 特别版 PHOTORECOVERY
系统适用领域:
国内金融、证券、银行、电子政务、电子商务、教育、网游、综合行业门户、IDC等网站必备检测工具。
WebPecker系统具备以下几个功能:
本地漏洞检测,主要针对木马病毒攻击类脆弱性检测;
恶意网站检测,主要是对网站或网页中是否存在木马检测…
- 发布时间:2011-03-10
Tag:系统 网站 检测 威胁 整体 V5.9 特别版
网站挂马扫描器(MScaner)是一款自动化扫描分析网站是否被挂马的工具。MScaner可对网站进行自动化扫描分析,探测是否被挂马,所挂网页木马利用何种漏洞。
主要功能:
* 自动化的网站挂马检测
…
- 发布时间:2011-03-05
Tag:网站 挂马 扫描器 MScaner v0.31
|