注册
登录
专栏名称:
蚁景网络安全
致力于为你带来更实用的网络安全技术内容!
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
环球物理
·
【古代科技】中国古代十二个黑科技,惊叹古人的智慧!
·
昨天
环球物理
·
【初中物理】电路故障分析(附例题)
·
昨天
中科院物理所
·
ChatGPT的生成原理
·
昨天
环球物理
·
【纪录片】BBC纪录片:《完美星球》——一部 ...
·
3 天前
中科院物理所
·
从沙粒到“黑金”:硅料到光伏发电的华丽旅程
·
3 天前
今天看啥
›
专栏
›
蚁景网络安全
Synaptics蠕虫病毒:一名网络安全从业人员的感染与溯源分析
蚁景网络安全
·
公众号
· · 2024-10-30 17:30
文章预览
事情起因 最近这两天刷逆向题目,有几个加了upx压缩壳的程序,想用upx -d去除一下压缩壳,但是把程序放到文件夹中就自动变大,还给我加了个帝国时代的图标,这什么玩意?upx -d都不用输了?自动给我脱壳?这么智能了吗,但是upx什么时候效果这么好了,原程序775k,压缩完了只有21k? 当时以为是有bug,也没多想,又把程序丢到kali里面用upx给脱了一下,就继续做题了。 过了好几天,今天又去upx脱壳,发现还是不行,这时候感觉有点不对,我又随便把一些程序放到upx文件夹里面,发现有的程序会变大并且加上这个图标,有的程序就不会。当时就感觉很奇怪,把变大的程序用ida和010分别打开看了看。 发现了一些关键的字符串,像是被加密了。 当时也没想到是病毒(因为这个病毒其他的症状我这都没发现,没影响我使用),包括这些可疑的网址当时 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
环球物理
·
【古代科技】中国古代十二个黑科技,惊叹古人的智慧!
昨天
环球物理
·
【初中物理】电路故障分析(附例题)
昨天
中科院物理所
·
ChatGPT的生成原理
昨天
环球物理
·
【纪录片】BBC纪录片:《完美星球》——一部必看的记录片(全5集)豆瓣评分9.6!
3 天前
中科院物理所
·
从沙粒到“黑金”:硅料到光伏发电的华丽旅程
3 天前