msil-pe-exe 感染策略.docVIP

  1. 1、本文档共7页,其中可免费阅读3页,需付费100金币后方可阅读剩余内容。
  2. 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
  3. 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  4. 4、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
感染策略翻译不妥之处敬请指出在我的上一篇关于平台的文章中我介绍了平台给我们提供的技术演示了一个用写的针对程序的感染者叫做发布不久之后微软发布了新的版本从发布那时起基本上没改变该版本跟版本差别不大但我有更多的时间文挡和知识来探索该环境当我编写的时候我想比更深入一步能以某些特殊的方式用自己的东西替换头和元数据但没有有效的方式来返回来执行宿主程序我确信必定有方法来编写程序真正的感染者时间一天天过去下一步在等待不替换但通过添加新的病毒数据来感染元数据来保证它们激活后返回宿主程序这意味着分析元数据的结构并

MSIL-PE-EXE 感染策略 翻译 by littlewisp 2010-02-06 不妥之处,敬请指出。 /lib/vbe00.html 在我的上一篇关于.NET平台的文章“Microsoft .NET Common Language Runtime Overview”中,我介绍了.NET 平台Beta2给我们提供的技术。演示了一个用C#写的针对.NET程序的感染者(叫做”Donut” by Averz)。发布Beta2不久之后微软发布了新的Visual Studio .NET版本。从发布Beta2那时起基本上没改变,该版本跟Beta2版本差别不大。但我有更多的时间,文挡和知识来探索该

文档评论(0)

wangyueyue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档