首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Windows NT/2000内部数据结构探究
  WINDOWS系统隐含了不少内部数据结构,其记录着与系统相关的所有重要信息如线程、 进程、内核调用等等,具体如Windows NT/2000模块ntoskernl.exe中的NtBuildNumber与KeServiceDescriptorTable等(用SoftICE或Visual Studio所带的Dependency Walker之类的可以看到),前者只是指出

Unix/ELF文件格式及病毒分析
  本文介绍了Unix病毒机制、具体实现以及ELF文件格式。简述了Unix病毒检测和反检
测技术,提供了Linux/i386架构下的一些例子。需要一些初步的Unix编程经验,能够
理解Linux/i386下汇编语言,如果理解ELF本身更好。


突破C++的虚拟指针--C++程序的缓冲区溢出攻击
  backend注:本文来自Phrack56期的《SMASHING C++ VPTRS》。正如大多数国外黑客的文章,技术原理及应用都讲得比较详细,但所提供的源代码似乎总是会存在不大不小的问题。这也许是因为他们觉得应该让读者自己去研究和调试,以更好地掌握这些技术。或许以后我也会这样做。:)

Phrack56-7深度分析报告
  下面的讨论假设你已经看过Phrack56-7,如果没有请自行参看。
    主要就Phrack56-7病毒代码如何保持控制权、如何不影响原有库函数功能做一纯
    技术性讨论。


版权所有,未经许可,不得转载