夜火博客 个人的碎碎念收集箱

穿透还原的工作原理分析(逆向工程)--机器狗

本来是在龙组论坛上看到了这个名为机器狗的病毒,但是因为是江民的病毒报告,明显的公式化,所以并没多关注,但是刚刚在鬼仔的blog上看到了相关的分析,就转来了

鬼仔注:文章末尾所添加的机器狗、IGM、写穿还原的工具(已可以被卡巴检测到是病毒)是在无敌小龙那里看到的,我加了个备用地址。
样本脱壳
OD加载样本explorer.exe,。.......................

Discuz! 6.0.0 0Day漏洞

// 允许程序在 register_globals = off 的环境下工作$onoff = (function_exists('ini_get')) ? ini_get('register_globals') : get_cfg_var('register_globals');if ($onoff != 1) {@extract($_POST, EXTR_SKIP);@extract($_GET, EXTR_SKIP);}$self = $_SERVER['PHP_SELF'];$dis_func = get_cfg_var("disable_functions");

Universal Viewer (ATViewer) Free 2.7.0

Universal Viewer(ATViewer)是一款支持广泛的文件格式的文件浏览器.该软件集成于已经安装到你的计算机上的大多数现有的浏览器,并且允许你为任何未 知的文件类型使用一个十六进制,文本或者二进制格式进行浏览.Universal Viewer可预览大量文件格式,包括PDF文档、Office文档、图片、各种网页和编码、字体文件、Flash Video、音乐文件以及视频文件.
你可以通过获取插件的方式添加对额外文件格式的支持.Universal Viewer 支持制作者插件.

迅雷 TuZiThunder 5.7.4.404 (兔子优化版)

迅雷 TuZiThunder 5.7.4.404 (兔子优化版)
更新寄语:超级兔子正在做更多的产品,虽然可能只是修改版,但一切是开端,陆续我们会添加自己的内容,保证一切都不带流氓,为网友提供方便是兔子的宗旨。

5.7.4.404 (2007.11.20) 更新信息: * 搜索框增加了视频搜索分类 * 增强病毒预警功能,反馈多引擎查毒结果 * 修正了安全组件可能导致迅雷自动退出的BUG * 修正了删除emule任务可能崩溃BUG

傲游牵手迅雷推出浏览器下载引擎

11月22日消息,国内浏览器公司傲游(Maxthon)今天宣布牵手迅雷(Thunder)推出推出全新的浏览器下载引擎,用户在使用浏览器的同时不用打开专门的下载工具就可以实现高速下载。

据了解,傲游浏览器下载引擎保持着傲游用户自定义设置功能。无论在各种下载设置方面还是带宽控制,P2P控制方面,用户都可以自由设置。..................................

QQ2007II Beta2 正式对外发布

夜火:腾讯不知道在想什么,版本越来越多,越来越倾向于会员或更高级别的会员,利字当头,可想而知~。还是用TM2008 preview3好了,至少没QQ那么恶心。

帐号安全保驾护航的同时,也给QQ用户带来了酷炫的个性化体验,惊喜尽在其中。 具体更新如下:

QQ安全中心新增了对传送文件的风险评估功能,能对传送的文件类型进行初步的风险评估,依据风险级别进行分类处理。让好友之间传送文件更安全,传送体验更顺畅。新增自定义个性头像可自由拖曳功能,更换个性头像从此更加随心所欲。想放到个性头像上的个性美图、精彩靓照等,只需轻点鼠标将其拖曳至主面板个人头像区域,就可以完成个性头像的更换,想怎么换就怎么换。

标签: QQ

作者:夜火 分类:网络资源 浏览:3645 评论:0

灰鸽子归来!

        夜火:灰鸽子经过3月份的事件后,就一直没有消息了,以为以后再也见不到灰鸽子了,“灰鸽子”也和“冰河”一样,成为一个时代的标志,但是灰鸽子前2天又回来了,让我等广大小菜着实高兴了一下,不过灰鸽子远控好像只定制开发了,不过总比消失掉的要好。

        话说金山,杀毒软件做的不行就职责别人,灰鸽子怎么了,人家做的是远程控制,属于正规软件,而且有技术专利,只是这个软件太过强大,强大到可以被用来当木马使用,这并不是他们的错,就像枪一样,制作出他们的动机是为了更好的保护自己,而被歹徒拿去杀人,这能说是发明枪的人的错吗,唉~~,就算没有枪还有炮,没有灰鸽子还有其他的N多木马供伪黑客选择,奉劝金山,还是从自身的方面着手吧~

卡巴斯基KIS Kaspersky Internet Security 8.0.0.64 Beta

卡巴斯基反病毒基于最新的技术为您的计算机提供了传统的反病毒保护,您可以放心无忧的使用计算机来工作,交流,上网冲浪和在线游戏.结合了传统的反病毒方式与最新的主动防御技术,更加有效的保护您的计算机远离病毒、木马、蠕虫以及各种恶意程序.卡巴斯基互联网安全套装是一套完整的解决方案,用以保护您的计算机抵御几乎所有来自互联网的主要的威胁,包括病毒、网络钓鱼、黑客攻击、家长控制、垃圾邮件和间谍软件.

腾讯TM2008 Preview3发布

从8月多发放的TM2008 Preview开始到现在的Preview3,TM2008的Preview预览版已经发放到第3版了,不知道还有多少个预览版~,不过TM2008的我是比较喜欢的,比那些QQ好多了,也稳定的多,也比以前的TM只能分出“公母”的头像好看多了,不多说了,下面提供有下载连接,大家尝试,我还没来得及装上那~

软件版本: TM2008 Preview3 文件大小: 9.3MB 发布日期: 2007.11.19 下载地址:.........................

标签: QQ

作者:夜火 分类:网络资源 浏览:4686 评论:2

CCTV法治在线:警方揭开黑客网站真相[图]

夜火:呵呵,好神奇啊,原来这就是传说中的“黑客”啊,这就是广大媒体眼中的“黑客”,好厉害啊~~~~~~。不想说什么了,引前辈高人的一句话:中国没有黑客

警方揭开黑客网站真相(组图)
黑客网站

赛门铁克评出2007年十大互联网安全事件

11月17日消息,据国外媒体报道,由于2007已接近尾声,著名互联网安全公司赛门铁克日前评出了2007年十大互联网安全事件.以下为赛门铁克评出的2007年十大互联网安全事件:1.数据窃取超过9400万名用户的Visa和MasterCard信用卡信息被黑客窃取.2. Windows Vista安全问题微软今年为Windows Vista推出了16款安全补丁,将来,更多的恶意软件作者会把目光集中在Vista身上.

标签: 业界新闻

作者:夜火 分类:业界新闻 浏览:5492 评论:0