本文分类:news发布日期:2025/10/27 23:02:43
相关文章
20232326 2025-2026-1 《网络与系统攻防技术》实验三实验报告
一、实验内容与问题回答
1.1 实验核心内容
(1)使用msfvenom及编码器生成多格式恶意文件,验证编码免杀效果;
(2)通过Veil-Evasion工具生成自定义免杀Payload;
(3)手动编写C语言加载器执行Shellcode,实现底层免…
建站知识
2025/10/27 22:59:45
20232309 2025-2026-1 《网络与系统攻防技术》实验三实验报告
1.实验内容
1.1学习内容
1.msfvenom的使用
2.veil的下载和使用
1.2问题回答
1.杀软是如何检测出恶意代码的?特征码检测:通过比对文件或程序的静态特征(如特定字符串、哈希值、代码片段)与病毒库中的已知恶意代码特…
建站知识
2025/10/27 22:59:14
应急响应特洛伊挖矿木马
州弟应急响应|特洛伊挖矿木马
前言
被感染主程序会释放/tmp/随机命名挖矿文件
产生的crontab无法下载与删除
被感染的git程序环境:特洛伊挖矿木马事件排查
还记得我们上一次的挖矿环境吗,上一次算是最简单的挖矿环境…
建站知识
2025/10/27 22:58:17
20232429 马成栋 2025-2026-1 《网络与系统攻防技术》实验三实验报告
1.实验内容
问题回答:
(1)杀软是如何检测出恶意代码的?
1.特征码检测,2.行为分析检测,3.启发式检测。
(2)免杀是做什么?
免杀本质是“让恶意代码绕过杀软检测的技术手段”,但需明确其合法边界。
(3)免杀的…
建站知识
2025/10/27 22:55:28
20232303 2025-2026-1 《网络与系统攻防技术》实验三实验报告
20232303 2025-2026-1 《网络与系统攻防技术》实验三实验报告
1. 实验内容
本次实验的名称为免杀原理与实践,通过本部分内容的学习,能够掌握免杀原理与技术,认识到杀软局限性,提高在工作生活中对于恶意软件防范能力…
建站知识
2025/10/27 22:54:01

