malware 相关问题

恶意软件是在未经所有者知情同意的情况下开发或用于泄露或损害信息资产的任何恶意软件,脚本或代码。例子包括病毒,蠕虫,间谍软件,键盘记录器,后门等。

此站点如何感染脚本?

我的Joomla!网站已被多次入侵。有人设法将以下垃圾注入了关键的php脚本,但我的意思是不谈论配置Joomla。该网站不是...

回答 8 投票 99

Windows被黑了 - 所有文件的扩展名都已更改

我们有一个Microsoft Windows服务器,我们发现所有文件都改为扩展名.ETH文件(特别是AutoCAD文件.dwg文件)。如下所示:所有文件都转换为.id-26E67253。[...

回答 1 投票 0

如何解码PDF流?

我想分析使用/ FlateDecode编码的PDF文件中的流对象。是否有任何工具可以解码这样的编码(ASCII85decode,LZWDecode,RunlenghtDecode等)...

回答 4 投票 22

msfvenom中的错误“错误:选择了无效的格式”for android

今天经过很长一段时间我试图为Android制作一个有效载荷,但我得到一个错误,那就是“错误:选择的格式无效”这是命令:msfvenom -p android / meterpreter / ...

回答 1 投票 -2

是否可以覆盖Windows加载时动态链接?

我是一名研究生,从事Windows API挂钩工作。我知道用修改后的DLL替换System32文件夹中的受保护DLL并不容易。但我在寻找是否有办法,这样我......

回答 1 投票 0

python - 检测到恶意软件的cx_Freeze exe文件

在每台计算机上,每个AntiVirus-Software都会将我的cx_Freeze 5.0.2创建的exe文件检测为恶意软件。编译什么代码无关紧要,每个代码都被检测到。试图回去编译......

回答 1 投票 3

安装根目录上的WordPress qw.php文件

我在这里发帖不仅是为了获得有关此特定文件的帮助或指导,还有助于搜索此问题。显然,WordPress安装的根目录有一个名为...的文件。

回答 1 投票 -1

前端防病毒扫描文件上载

我想在将文件上传到服务器之前扫描文件中的病毒和恶意软件。例如,一旦用户上传文件,就应该有扫描程序来检测是否存在病毒或恶意软件......

回答 3 投票 0

未知脚本正在运行,并在点击未知网站时重定向

问题: - 有时,点击NAVBAR菜单或我的bootstrap网站上的任何div,它会重定向到新标签中的广告或未知链接。 HTTP://cobalten.com/afu.php =了zoneid:1365143 ...

回答 4 投票 10

如何检测恶意软件是否已打包?

我有一个可执行文件,已被确定为wannacry勒索软件。我想知道你是怎么知道它是否包装好。我使用过Exeinfo工具,发现它是用microsoft编写的...

回答 1 投票 -1

如何手动清理Drupalgeddon恶意软件?

在我的一个老年人Drupal 7安装中,我在我的页面源代码中找到了这个js参考。根据 ...

回答 1 投票 0

Clamav逻辑签名生成

我正在尝试为我拥有的恶意软件数据集生成clamav签名。最初我已经认识到一些在一类恶意软件中很突出的字符串,因此,这些被认为是一个ldb ...

回答 1 投票 0

PHP混淆了“Dodgy”代码出现在我的网站上

我在我的php文件中找到了这个:!#] D6M7] K3 ##] D6] 281L1:!>! x242178} 527} 88:} 334} 472 x24&...

回答 2 投票 -1

Cuckoo Sandbox中的注射失败

分析.doc文件时遇到问题。与布谷鸟沙箱。以下是布谷鸟日志的链接:https://img3.picload.org/image/pwarlpp/index.jpeg正如您所看到的,QueueUserAPC注入失败,...

回答 1 投票 0

当我从内存中转储pe时,如何修复IAT?

我正在分析一个恶意软件,恶意软件将pe文件解密到内存,像这样我使用ollydumpex for x64dbg来转储内存,然后使用IDA进行分析,但是就像这样这是一个dll,它会......

回答 1 投票 1

如何使Javascript代码黑客/注入/操作变得困难?

有没有办法防止或使其难以让某人注入Javascript并操纵变量或访问函数?我的想法是随机更改所有var名称...

回答 4 投票 7

是否有可用的黑名单数据库,其中包含恶意软件的MD5摘要列表? [关闭]

是否有免费或商业黑名单,我可以感觉到一种软件可以将文件归类为恶意软件?

回答 1 投票 1

如何在内存中读取AddressOfEntryPoint

我正在努力分析恶意软件,这个恶意软件尝试将新文件写入其他进程。他们用MZ将新文件的数据保存在内存中。我怎么知道PE的入口点地址......

回答 1 投票 0

在一个查询中通过所有mysql数据库删除子字符串

我有一个问题,导致某些恶意软件进入我的网站。我想从1个查询中删除DB中的所有恶意软件代码。我相信这是可能的。我无法删除所有行,恶意软件有......

回答 1 投票 1

Javascript挂钩

如果我想在Javascript中挂起对eval和settimeout等函数的调用来获取代码eval将要执行的事情,并且通过函数settimeout将要调用,我将从哪里开始?...

回答 1 投票 -3

© www.soinside.com 2019 - 2024. All rights reserved.