原创 運行程序前執行自己的代碼

 作 者: 救世豬 來看雪兩年多了,到現在還是個相當菜的菜鳥,只索取,從來沒有過回報,因爲水平太次,實在是寫不出來什麼~    這個小程序實際是做畢

原创 Icelight驅動部分完整逆向(源代碼)

 by achillisIcelight(一線光)是個安全小工具,整體功能比較一般,但自我保護還不錯,比較全面吧. 前幾天不能上網,無聊之中看到Ice

原创 CPU級RootKit,目前無藥可醫

Intel CPU 緩存被暴漏洞,研究報告與 RootKit利用代碼即將出爐。"3月19日,我們將就Intel CPU 的緩存機制漏洞,公佈一份報告及漏洞利用。相關攻擊可以在目前大部分IntelCPU的主板上從Ring0提權至SMM。Ra

原创 Asm的魅力(二)

 Author:charmeData:2009.9.4Index:hi.baidu.com/charme000廢話:上一篇大牛牛們都說是出力不討好,呼呼!我還是一貫作風吧:一笑而過。做個簡單的類比:開發黑客軟件的人笑只會使用軟件入侵的菜菜

原创 當我們完全控制CISCO路由器時能夠做的事情

 翻譯 by mix ---------------------------------||----------------和以前一樣,我要申明一下,我不是專業的翻譯員-----------------||---------所以我也只能夠

原创 HOOK SwapContext 枚舉隱藏進程(學習筆記4)

 作 者: bzhkl時 間: 2008-12-11,12:01鏈 接: http://bbs.pediy.com/showthread.php?t=

原创 SSL加密3389遠程桌面連接

 從windows2000 server版本開始微軟就將一個名爲“遠程桌面”的程序集成到操作系統中,通過這個“遠程桌面”網絡管理員可以在網絡的另一端輕鬆的控制公司的服務器,在上面進行操作,刪除程序,運行命令和在本地計算機一樣。因此“遠程桌

原创 Black Hat上演示破解SSL會話截獲密碼

  網站加密又遭重創:在美國舉行的黑客大會上,一位獨立的黑客演示了一種可以竊取敏感信息的工具,它能欺騙用戶使其以爲正在訪問一個受加密保護的站點的時候,而實際上卻是在訪問未加密的網站。 本週三在華盛頓舉行的黑帽子安全大會上,黑客演示了SSL

原创 SSL的工作原理

 6.2  SSL的工作原理 SSL的工作原理:當一個使用者在Web上用Netscape瀏覽器漫遊時,瀏覽器利用HTTP協議與Web服務器溝通。例如,瀏覽器發出一個HTTP GET命令給服務器,想下載一個首頁的HTML檔案,而服務器會將檔

原创 多核處理器的9大關鍵技術

與單核處理器相比,多核處理器在體系結構、軟件、功耗和安全性設計等方面面臨着巨大的挑戰,但也蘊含着巨大的潛能。    CMP和SMT一樣,致力於發掘計算的粗粒度並行性。CMP可以看做是隨着大規模集成電路技術的發展,在芯片容量足夠大時,就可以

原创 從大規模轉址事件看IP spoofing、ARP spoofing、ARP掛馬與路徑(route)安全

  來源:阿碼外傳 「優秀的鑒識人員除了要懂得物證的處理外,還要用科學的頭腦來思考。物證雖然能夠提供重要的線索與證據,但是要能解開整個迷局,就需要用頭腦串連所有的物證。在我處理過的六千多個案件中,就遇到單憑一件物證破案的案件」--李昌鈺

原创 知名女黑客曝英特爾CPU漏洞

波蘭知名美女黑客Joanna Rutkowska成爲安全業內焦點人物,她在博客上發表一篇論文,曝光了一個英特爾CPU的緩存漏洞。而另一位安全研究人員Loic Duflot將在加拿大溫哥華舉行的CanSecWest安全大會上介紹該漏洞和攻擊

原创 【Windows源碼分析】(一)初始化內核與執行體子系統

 作 者: 北極星2003時 間: 2008-03-22,23:59鏈 接: http://bbs.pediy.com/showthread.php?

原创 Analyzing local privilege escalations in win32k

 mxatone [email protected]   Contents Foreword Introduction Win32k design General security implementation KeUserm

原创 MS09-001漏洞基本分析

This Black Tuesday (the 13th, no less), Microsoft released the first security patch of 2009. This patch addresses three