探索黑客技术攻防,实战研究与安全创新

导航菜单

分类:操作系统

让你的防火墙更加安全的十个步骤

让你的防火墙更加安全的十个步骤
现在大多数电脑中内置了防火墙,但尽管这样,感染了病毒或其他类型恶意软件的计算机的数量与日俱增。其中一个原因防火墙没有做他们的工作的最大原因,是因为我们许多人从来没有来调整我们的防火墙,使其有效的时间。这10步名单将有助于引进个人和小企业主的一致好评一些非常简单的方法,他们可以调整,补充,并支持他们的...

你的IOS安全吗

你的IOS安全吗
现在苹果设备已经进入了千家万户,尤其是手机已经进人了街头巷尾,成为了街机。可是你知道吗,专门针对IOS系统的间谍软件也已经发展成为了一个巨大产业链。今天就和大家来聊一聊IOS间谍软件。IOS恶意软件已经由当初的小作坊发展到了今天成为一个广泛的实体产业链,他的业务范围甚至包括了欧洲防务组织,政府和危险...

怎么阻止苹果预下载呢?

怎么阻止苹果预下载呢?
现在你用的苹果设备上网速度是不是变慢了呢?这是为什么呢?在继微软的脚步,苹果已经开始“预下载”,其桌面操作系统MacOS的10.12塞拉利昂的最新版本,在后台运行。如果您在设备上启用了自动下载,大约5GB的大文件将神秘地下载到您的计算机在后台,使用您的Internet带宽未经请求的文件。苹果证...

新Mac木马专门针对航空航天工业

新Mac木马专门针对航空航天工业
安全研究人员发现一个新的恶意软件,它的名字叫做MacOSX,这款恶意软件似乎是为了专门针对航空航天工业而开发出来的。特洛伊,称为Komplex,它可以从受感染的Mac删除文件下载、以及执行任何命令,。在现实中,木马是一个包的工具,试图秘密的和创作者控制服务器通信获取指挥权。这包括发回的数据版本...

Grub 之常用命令和Windows引导修复

Grub 之常用命令和Windows引导修复
33:Serialdevicenotconfigured解释:33号错误表示串口还没有配置。这一般发生在你执行terminalserial的时候34:Nosparesectorsonthedisk解释:磁盘自由空间不足。可能发生在把stage1.5嵌入到M...

一种基于PspCidTablc的进程检测方法

一种基于PspCidTablc的进程检测方法
本文介绍WindowsXP下PspCidTable的组织结构和基于该结构的一种进程检测方法。PspCidrfahle组织结构简介在Windows NT下,所有的资源都是以对象(object)的方式进行管理。我们平时最常见的进程(process).文件(file).设备(device)等...

进程的冻结与解冻

进程的冻结与解冻
在调试进程或为进程打补丁(这个补丁通常是内存补丁.文件补丁的话这样做是没有意义的)的时候,我们需要把进程的主线程挂起,以防止补丁程序在执行补丁代码的过程中被Windows打断。不过本文并不是要说如何去调试进程,或者是如何为进程打内存补丁,而是要探讨一下如何把一个进程的主线程挂起。冻结进程挂起一个进程...

四种方法实现VC枚举系统当前进程

四种方法实现VC枚举系统当前进程
在Windows2000以上的MS操作系统中,通过windows的任务管理器可以列出当前系统的所有活动进程(如图]所示)。在windowsXP中,在控制台下增加了一条Tasklist命令,可让系统下所有进程都无所遁行《如图2所示)。这一切是怎么实现的呢?引用侯捷大师在《深入浅出MFC》中的一句话”...

Win7 ring3直接写硬盘(系统硬盘读写锁定扇区问题)

Win7 ring3直接写硬盘(系统硬盘读写锁定扇区问题)
Win7ring3可以直接写硬盘吗?不可以。相信很多人都有这个印象,有些人是道听途说,有些则是亲身试过,很多对此感兴趣的人可能都看过MJ0011的“VISTA&WIN7对直接磁盘写入的防护,不过真的一点办法也没有了吗?“在VISTA和WINDOWS7的NTFS驱动中,对直接写入磁盘分区...

浅析 AppLocker与缺陷利用

浅析 AppLocker与缺陷利用
AppLocker是微软在 Windows7中推出的一款基于组策略的管理工具,允许管理员配置允许或禁止运行某些应用程序、安装程序或脚本。与软件限制策略(   Software  RestrictionPolicies,SRP)相比,...