.net编写Autorun病毒免疫工具

来源 :黑客防线 | 被引量 : 0次 | 上传用户:qiuzhiye51
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
AutoRun自动播放病毒让人很烦恼.不经意间可能系统就已经中了病毒。本文将向大家介绍如何在.net环境下编写该病毒的免疫工具。
其他文献
在黑防上看到大量的文章都是在windows下针对Hook SSDT、Shadow SSDT表来劫持Native API等做文章,那么在Linux系统下,又是怎样的情形呢7实际上,我们同样可以通过一些手段来劫持
1988年12月,经浙江省人民政府同意,成立了第1届浙江省自然科学基金委员会,是国内最早设立地方科学基金的省份之一。25年来,浙江省自然科学基金资助项目数从最初的216项,上升
朋友使用我给他写的根据特征码抓取网站信息尝到了甜头,但是也带来了一些问题,就是网站的非法信息太多,诸如X药、摇X丸之类的词语全都出现了,方便之处带来了隐患。
从生殖健康与不孕症的现状、生殖健康与不孕症的相关性及影响因素两大方面综述了近年来国内外女性生殖健康与不孕症的相关性研究。其中重点从生物学因素、环境因素、社会因素
基于偏微分方程(PDE)的数学模型已成为科学和工程领域大部分分支学科中定量分析的一个组成部分,近来偏微分方程也扩展至生物医药和社会经济科学领域。偏微分方程在生物医药和社
传统的基于病毒库扫描的反病毒软件都是很被动的,只能在新病毒出现之后才能有应付措施。一个病毒制造者所编写的病毒很有可能在被杀毒软件厂商截获并添加到产品病毒库之前进入
平常爱玩crack的朋友都备有各种版本的OD。在Ring3下调试程序和破解软件,OD必然是首选的调试工具。由于有许多使用它的高手不断修改和开发与之相适应的插件,OD的功能已经非常完
YY_Crazy(钻石):“xxx equ s”和“xxx equ this byte”或“xxx equ this word”或“xxx equ this dword”,这几个指令有什么区别?比如说在病毒感染的时候,要算插入宿主文件的代码
近日朋友传过来一个木马样本让分析一下.该木马文件名为繁体,改成rename.exe后,用PEiD查壳.如图1所示,发现不太妙.看来要手动脱壳了。