12921人加入学习
(8人评价)
微课堂之二进制安全
价格 ¥ 100.00

Armadillo: arm壳。可用于

检测debugger

输入表乱序(修改IAT)

代码拼接 stolen byte

内存校验、双线程解码

[展开全文]

VMProtect:新一代软件保护系统。

指令分类:

算术运算和移位运算

堆栈操作

内存操作

系统相关

逻辑运算

[展开全文]

UTM:即Unified Threat Management,统一威胁管理。由硬件、软件和网络技术组成的专门用途的设备。

[展开全文]
user45do8l · 11-13 · UTM 0

UPX:著名的压缩壳。可执行程序体积减少50%-70%;程序和程序库完全没有功能损失。

作用:

(1)减少资源占用

(2)保护程序,防止程序被修改和破解

(3)免杀

[展开全文]
user45do8l · 11-13 · UPX 0

加壳:全称是可执行程序资源压缩。压缩后的程序可直接执行。

加壳工具分为:压缩壳和加密壳两种。

[展开全文]

PEID:著名的查壳工具PE文档加壳类型和签名,支持插件扩展功能。

三种扫描模式:正常、深度、核心

[展开全文]

木马病毒:与普通病毒不同,不会自我繁殖。两个可执行程序,一个是控制端,一个是被控制端。可以破坏、窃取文件,甚至远程操纵被控制主机。

[展开全文]

汇编语言属于低级语言,可用于计算机、微控制器和可编程器件。

[展开全文]

动态调试对标的是静态调试

  windbg 的使用难点

[展开全文]

勒索病毒:WannaCry 大小3.3MB

处理勒索病毒的方法是重装操作系统,但是会造成数据文件丢失

[展开全文]

标准命令

以点开头的是原命令

扩展命令

 

[展开全文]

缓冲区溢出声音太小了

[展开全文]

汇编语言是机器语言 低级语言

 

[展开全文]

缓冲区溢出漏洞造成的后果:程序运行失败、系统宕机、重新启动、取得系统特权

[展开全文]

vmp中的五类指令:自述运算和移位运算、堆栈操作、内存操作、系统相关、逻辑运算

[展开全文]

缓冲区溢出,后果:程序运行失败;系统重启;取得系统特权。

[展开全文]

查壳工具主要用于检测文件是否被包装或加密,以帮助识别恶意软件或病毒。这类工具在网络安全和反病毒领域非常有用。

[展开全文]

授课教师

主管理员

课程特色

视频(18)

学员动态

userq4bzc8 完成了 pwntools
userq4bzc8 完成了 ImportREC
userq4bzc8 开始学习 ImportREC
userq4bzc8 开始学习 pwntools