TombKeeper |
---|
于旸(tombkeeper),安全焦点(XFocus Team)成员。现就职于绿盟科技(NSFOCUS)。主要从事各类信息安全相关技术的研究工作 |
白猫和黑猫-如何完成这两个“不可能的任务” |
一个用HTML编写的防挂马工具?一个在普通Windows BindShell上就可以上传文件的NC?本议题将向你展示如何完成这两个“不可能的任务” |
玩命 |
---|
长期从事计算机病毒研究,Rootkit/Anti-Rootkit爱好者。目前在北京华永兴安科学技术有限公司从事软件保护方面研究工作 |
病毒感染策略分析 |
从病毒感染策略最基本的添加新节到虚拟化感染,详细分析了每种具有代表性的感染方法与入口点技术以及如何对抗启发式查杀与病毒不可清除式的感染方式。文中详细剖析了代码集成(Code Integrated)感染策略的结构以及如何编码。还详细探讨了重定位模块的设计与重定位模块不可避免的缺陷。最后介绍了虚拟机在病毒感染策略中的应用与原理。 |