03 2017 档案
摘要:#20145336张子扬 《网络对抗技术》 PC平台逆向破解 ##Shellcode注入 **基础知识** Shellcode实际是一段代码,但却作为数据发送给受攻击服务器,将代码存储到对方的堆栈中,并将堆栈的返回地址利用缓冲区溢出,覆盖成为指向 shellcode的地址。 **实践过程** 1.
阅读全文
摘要:20145336 张子扬 《网络对抗技术》免杀原理与实践 免杀技术 名词解释 单从汉语“免杀”的字面意思来理解,可以将其看为一种能使病毒木马避免被杀毒软件查杀的技术。但是不得不客观地说,免杀技术的涉猎面非常广,您可以由此轻松转型为反汇编、逆向工程甚至系统漏洞的发掘等其他顶级黑客技术,由此可见免杀并不
阅读全文
摘要:20145336张子扬 《网络对抗》第2周学习总结 实验二:后门原理和实践 学习知识点 后门 概念:后门程序就是留在计算机系统中,供某位特殊使用者通过某种特殊方式控制计算机系统的途径。 与木马的区别和联系: 联系在于:都是隐藏在用户系统中向外发送信息,而且本身具有一定权限,以便远程机器对本机的控制。
阅读全文
摘要:20145336张子扬 《网络对抗》逆向及bof基础 学习知识点 缓冲区溢出 缓冲区溢出 一种非常普遍、非常危险的漏洞,在各种操作系统、应用软件中广泛存在。利用缓冲区溢出攻击,可以导致程序运行失败、系统宕机、重新启动等后果。更为严重的是,可以利用它执行非授权指令,甚至可以取得系统特权,进而进行各种非
阅读全文