admin管理员组

文章数量:1531792

您可能之前看到过我写的类似文章,为什么还要重复撰写呢?只是想更好地帮助初学者了解病毒逆向分析和系统安全,更加成体系且不破坏之前的系列。因此,我重新开设了这个专栏,准备系统整理和深入学习系统安全、逆向分析和恶意代码检测,“系统安全”系列文章会更加聚焦,更加系统,更加深入,也是作者的慢慢成长史。换专业确实挺难的,逆向分析也是块硬骨头,但我也试试,看看自己未来四年究竟能将它学到什么程度,漫漫长征路,偏向虎山行。享受过程,一起加油~

作者前文介绍了Windows PE病毒, 包括PE病毒原理、分类及感染方式详解;这篇文章将讲解简单的病毒原理和防御知识,并通过批处理代码和漏洞(CVE-2018-20250)利用让大家感受下病毒攻击的过程,提出了安全相关建议,包括自动启、修改密码、定时关机、蓝屏、进程关闭等功能。 这些基础性知识不仅和系统安全相关,同样与我们身边常用的软件、操作系统紧密联系,希望这些知识对您有所帮助,更希望大家提高安全意识,安全保障任重道远。本文参考了参考文献中的文章(尤其感谢千峰教育史密斯老师 [峰哥]),并结合自己的经验和实践进行撰写,也推荐大家阅读参考文献。

文章目录

  • 一.批处理病毒机理
    • 1.关机bat脚本
    • 2.修改密码和定时关机脚本
    • 3.脚本病毒防御
  • 二.自启动恶意攻击机理
    • 1.bat脚本实现自启动
    • 2.WinRAR恶意劫持自启动(CVE-2018-20250)
    • 3.恶意自启动防御
  • 三.进程关闭脚本
  • 四.蓝屏攻击机理
    • 1.bat脚本实现蓝屏攻击
    • 2.最新漏洞Chrome致Win10蓝屏复现
  • 五.简单的扩展名修改恶意攻击
  • 六.总结

本文标签: 病毒蓝屏机理攻防系统安全