楼主: lixihong10
收起左侧

[病毒样本] 四入四出神网,解开神网的“注入”谜题!

  [复制链接]
supervir
发表于 2016-4-19 21:43:00 | 显示全部楼层
lixihong10 发表于 2016-4-19 21:33
win7 64下面解压。

先导入 模拟.reg 注册表。

这个不叫注入。
深山红叶__
发表于 2016-4-19 21:48:29 | 显示全部楼层
lixihong10 发表于 2016-4-19 21:33
win7 64下面解压。

先导入 模拟.reg 注册表。

蛤?我怎么了?
qftest
发表于 2016-4-19 21:49:23 | 显示全部楼层
lixihong10 发表于 2016-4-19 21:33
win7 64下面解压。

先导入 模拟.reg 注册表。

貌似举的例子不对版,这是加载而不是注入吧
lixihong10
 楼主| 发表于 2016-4-19 21:51:50 | 显示全部楼层
qftest 发表于 2016-4-19 21:49
貌似举的例子不对版,这是加载而不是注入吧

这个就是 explorer 作祟的原因
qftest
发表于 2016-4-19 21:56:30 | 显示全部楼层
lixihong10 发表于 2016-4-19 21:51
这个就是 explorer 作祟的原因

我现在想弄明白code injection,求科普
这是VIPRE的简单介绍,
HIPS (Host Intrusion Prevention): The HIPS functionality protects against an attack vector known as code injection, where an application attempts to “ride-along” the credentials of another application to exploit a system.

英语渣表示维基上面的东西读得很吃力啊 https://en.wikipedia.org/wiki/Code_injection
LZ你说的壳程序的扩展的意思我已明白,但我想弄清楚这两者间是否有关系
supervir
发表于 2016-4-19 22:03:37 | 显示全部楼层
qftest 发表于 2016-4-19 21:56
我现在想弄明白code injection,求科普
这是VIPRE的简单介绍,
英语渣表示维基上面的东西读得很 ...

有中文你不用,非得用英文
qftest
发表于 2016-4-19 22:05:51 | 显示全部楼层
supervir 发表于 2016-4-19 22:03
有中文你不用,非得用英文

大哥!你以为我想啊?中文维基不过比百度百科稍好些而已,这种东西还是看鸟语版是正途
Qutianshang
发表于 2016-4-19 22:07:38 | 显示全部楼层
神网是啥,好久不来,发现已经听不懂了····
supervir
发表于 2016-4-19 22:08:22 | 显示全部楼层
qftest 发表于 2016-4-19 22:05
大哥!你以为我想啊?中文维基不过比百度百科稍好些而已,这种东西还是看鸟语版是正途

我服了you了!https://zh.wikipedia.org/zh-cn/% ... C%E6%B3%A8%E5%85%A5
qftest
发表于 2016-4-19 22:12:12 | 显示全部楼层
supervir 发表于 2016-4-19 22:08
我服了you了!https://zh.wikipedia.org/zh-cn/%E4%BB%A3%E7%A2%BC%E6%B3%A8%E5%85%A5

看过两遍了拜托,然后才看的鸟语版
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 11:03 , Processed in 0.080897 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表