摘要: Exp4 恶意代码分析 一、实践目标 1.系统运行监控 使用如计划任务,每隔一分钟记录自己的电脑有哪些程序在联网,连接的外部IP是哪里。运行一段时间并分析该文件,综述一下分析结果。目标就是找出所有连网的程序,连了哪里,大约干了什么(不抓包的情况下只能猜),你觉得它这么干合适不。如果想进一步分析的,可 阅读全文
posted @ 2022-04-06 23:40 氧气2019 阅读(767) 评论(0) 推荐(1) 编辑
摘要: Exp3-免杀原理与实践 1 基础问题回答 1.1 杀软是如何检测出恶意代码的? 1.基于特征码的检测 1.在扫描程序工作后根据特征文件中的特征字符串,进行与待检测文件的扫描匹配,是检测已知恶意代码的最主要方法。 2.启发式恶意软件检测 根据片面特征去推断(看起来像),通常缺乏精确判断依据不需要及时 阅读全文
posted @ 2022-04-05 20:28 氧气2019 阅读(360) 评论(0) 推荐(0) 编辑
摘要: Exp2 后门原理与实践 一、实践目标 使用netcat实现win,kali间的后门连接 使用socat实现win,kali间的后门连接 meterpreter的应用 二、基础知识问答 (1)例举你能想到的一个后门进入到你系统中的可能方式? 误下载带有安全隐患的应用程序或者文件 未及时更新漏洞补丁 阅读全文
posted @ 2022-03-29 11:01 氧气2019 阅读(138) 评论(0) 推荐(0) 编辑
摘要: 第七章 安全信道 一、安全信道的性质 定义(不是一个正式的定义):Alice和Bob之间建立的一个安全的连接。 性质1:双向性:多数的连接都是双向的,Alice给Bob发送消息,Bob也同样会给Alice发送消息。 性质2:不对称性:在实际系统中,可能一方是客户端另一个则是服务器,或者更简单地采用发 阅读全文
posted @ 2022-03-27 20:54 氧气2019 阅读(661) 评论(0) 推荐(0) 编辑
摘要: #exp1 逆向与Bof基础实验报告 ##1 基础知识 ###1.1 NOP, JNE, JE, JMP, CMP汇编指令的机器码: NOP:NOP指令即“空指令”。执行到NOP指令时,CPU什么也不做,仅仅当做一个指令执行过去并继续执行NOP后面的一条指令。(机器码:90),实验中我们构造滑行区就 阅读全文
posted @ 2022-03-19 09:29 氧气2019 阅读(259) 评论(0) 推荐(0) 编辑
摘要: #程序功能 打印用户的三次输入 创建指针fd以只读的方式打开文件“data” 创建指newfd复制fd中的文件如果失败,则输出“Could not duplicate fd to 0” 打印三次data中的信息, 创建一个名叫“data”的文件,内容是我的学号“20191227” 编译运行 阅读全文
posted @ 2021-12-13 11:37 氧气2019 阅读(72) 评论(0) 推荐(0) 编辑
摘要: 整数范围与类型转换 代码: 结果: 根据对照 -2147483647-1 == 2147483648U -2147483647-1 < -2147483647 成立 阅读全文
posted @ 2021-12-13 10:21 氧气2019 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 实验三-电子公文传输系统1-个人贡献 任务详情 1 简述你完成的工作 2 你们小组总共的代码行数,你贡献的代码行数?相关代码链接? 3 你们小组总共的文档数?你贡献的文档数?相关链接? 本人主要负责代码的前端的主要制作,以及后端的修改,功能测试,以及文案书写。 ####小组总代码行数,5960行 我 阅读全文
posted @ 2021-12-12 22:58 氧气2019 阅读(38) 评论(0) 推荐(0) 编辑
摘要: 第一:20191202 王皓岩 第二:20191220 朱轩锐 第三:20191231 高泽正 第四:20191209 徐嘉晟 第五:20191227 甘泞与 第六:20191214 郭 昊 阅读全文
posted @ 2021-12-12 21:15 氧气2019 阅读(19) 评论(0) 推荐(0) 编辑
摘要: 实验四 Web服务器2 基于华为鲲鹏云服务器CentOS中(或Ubuntu),使用Linux Socket实现: Web服务器的客户端服务器,提交程序运行截图 实现GET即可,请求,响应要符合HTTP协议规范 服务器部署到华为云服务器,浏览器用本机的 首先将老师的代码通过winscp打包上传至云服务 阅读全文
posted @ 2021-12-12 16:01 氧气2019 阅读(43) 评论(0) 推荐(0) 编辑