malware-detection相关内容

使用 Thunderbird 手动添加/使用 EasyList 类型的 URL 或添加 AdBlock/uBlock-Origin/Alt Addon

如何手动将 EasyList 类型的 URL 添加到 Thunderbird 中?或者,如何将 AdBlock 或 uBlock-Origin 或 Alternative 插件添加到 Thunderbird 中? 详细信息+额外信息: Thunderbird 主要是一个电子邮件客户端,但它还可以执行许多其他功能:即时通讯/chat,它可以与各种类型的网络服务进行各种类型的交互以获得用户 ..

有人可以解释 Windows ZwMapViewOfSection 系统调用,以便菜鸟(我)可以理解吗?

我正在调查由在沙箱中运行的恶意软件发出的一组 Windows API 系统调用,以便我能够了解其恶意意图.不幸的是,我很难理解文档中描述的 ZwMapViewOfSection 函数:https://docs.microsoft.com/en-us/windows-hardware/drivers/ddi/content/wdm/nf-wdm-zwmapviewofsection 现在,我明 ..
发布时间:2021-06-13 19:58:11 其他开发

Symantec(赛门铁克)是否将白名单修正为“ WS.Reputation.1”,以警告未来?

我想将VB.NET应用程序分发给我的同事,但不幸的是,Symantec Endpoint Protection正在检测并有时发出 WS.Reputation.1 警告的情况下删除该应用程序可执行文件。经过一些研究,我设法通过将exe文件上传到 https://symsubmit.symantec.com/,并在两天后将其列入白名单。 此方法是否可以过时? 解决方案 嘿,anandhu ..
发布时间:2020-10-20 22:57:09 C#/.NET

从APK中提取API调用

如何从APK中提取API调用/系统调用序列?我现在已经从APK中反编译了源代码,我想知道是否有一个工具可以从源代码中提取该应用程序进行的所有系统调用. 解决方案 您应该使用CuckooDroid分析APK文件.我安装了它并使用.这样我就可以获得所有服务,活动等.您可以在此处查看在此处输入链接描述 或在此处输入链接描述 它们提供了有关APK的所有功能. ..
发布时间:2020-06-30 18:32:06 移动开发

签名扫描

许多使用基于签名的恶意软件检测的防病毒程序.这是为ClamAV创建签名.考虑到整个文件都是恶意软件,我可以理解它们如何创建签名,但是当文件位于文件正文中时,我无法理解如何找到恶意软件-哈希将是另一个.有人知道吗? 解决方案 我的答案并非特定于ClamAV;相反,我的回答是一般意义上的.也许这对您有所帮助. 首先,病毒签名不是不必要文件的哈希值. 签名通常是在文件中找到的一串位,尽管散 ..
发布时间:2020-06-30 18:32:04 其他开发

.htaccess中的此文件是什么?

我真的很奇怪,为什么在 .htaccess 中有下面的代码,可以告诉我这是什么代码? 个订单允许,从所有 中拒绝 从212.92.53.18拒绝 解决方案 UPDATE :此答案是基于使用最初发布时提供的事实的推测得出的。总体共识似乎是对 .htaccess 文件的这种修改很可能是使用服务器管理软件(例如CPane ..
发布时间:2020-05-30 18:54:00 其他开发

我的网站已被Chrome标记为恶意软件!现在怎么办?

我正在完成我没有构建的网站的开发(我设计了它,但是另一个网站到目前为止已经构建了它),最近当我访问Chrome网站时,我收到了“检测到恶意软件!”警告框。 该网站 http://kenbrook.org/ 这是一个夏令营,它是基本的宣传册类型网站,包含您的平均营销内容。它是基于ModX内容管理框架构建的,并使用了一些插件。 我不知道这是怎么来的,或者如何处理它。在对此站点(CSS相关) ..
发布时间:2019-05-27 11:45:28 前端开发

iFrame注入攻击跟随我们到新服务器

几个月前,一个隐藏的iFrame开始出现在我们专用服务器上每个站点的每个页面上。当我们使用503关闭网站进行维护时,iFrame仍然在维护页面上。最终,主机阻止了iFrame的来源,但我们从未找到后门。注入的iFrame看起来像这样,但包含在样式标记中以混淆和使用各种URL: iframe src =“http://heusnsy.nl/32283947。 html .. 我们将较小的 ..
发布时间:2018-07-16 12:18:48 其他开发

在我的网站上检测到恶意软件添加的广告

最近我在我的网站上发布了一种“公共服务公告”,告诉人们网站上只有一个广告,并且整齐地放置在网站的设计中。 我这样做是因为有人报告该网站为“无法正常工作”,当被问及该问题的截图时,向我提供了这个: =“http://ezimba.com/work/140308C/ezimba19743774066600.png”rel =“nofollow noreferrer”> ad-riddled截图h ..
发布时间:2018-06-22 20:35:27 前端开发

“前方欺骗性网站”在谷歌铬和恶意代码不能孤立

我在Google Chrome中收到通知 提前欺骗性网站 {mysite-here}上的攻击者。 ..可能会欺骗你做一些危险的事情,比如安装软件或泄露你的个人信息(例如密码,电话号码或信用卡)。 Google网站管理员工具提供了以下信息: b $ b 有害内容 请求正在处理中 Google检测到您网站某些网页上的有害内容。我们建议您尽快将其删除。在此之前,当用户访问或从您的网站下载 ..
发布时间:2018-05-08 18:19:58 PHP

如何检测和/或阻止浏览器扩展,搞乱我的网站?

越来越多的用户(我管理一个法国博客平台)抱怨我们的界面上的错误。在90%的情况下,问题来自安装在用户浏览器上的扩展。用户通常甚至不知道他们有这些扩展名。例如,有Avast可以删除共享按钮(Twitter,FB)和一些扩展,如Pricepeep, Slick Saving,Deaply Shopping,VideoFileDownload或Pricora,这些都让我们的界面变得很糟糕。 问题在 ..

被黑网站 - 加密代码

几天前,我注意到我的服务器上几乎所有的php文件都被感染了一些加密的代码,几乎每个文件都是不同的。以下是其中一个文件的示例: http://pastebin.com/JtkNya5m 任何人都可以告诉我这个代码做什么或如何解码? 解决方案 您可以计算一些变量的值,并开始得到您的支持。 $ vmksmhmfuh ='preg_replace'; // substr($ q ..
发布时间:2017-08-18 00:18:45 PHP

如何反编译Android平台的apk一个或DEX文件?

是否有可能decomplie在Android平台上的apk文件或DEX文件? 有没有在Android平台上的任何工具可以decomplie apk文件? 我在做Android的恶意软件检测,所以我要反编译Android平台的apk或DEX文件。 解决方案 您需要三个工具的 反编译的APK 的文件。 Dex2jar - 工具与Android的.dex和java .class文件 ApkT ..
发布时间:2015-12-01 22:03:45 移动开发