malware 相关问题

恶意软件是在未经所有者知情同意的情况下开发或用于泄露或损害信息资产的任何恶意软件,脚本或代码。例子包括病毒,蠕虫,间谍软件,键盘记录器,后门等。

防止绕过 PowerShell 执行策略

我们在 RDS 环境中安装了 PowerShell。它目前用于远程管理和 App-V 虚拟应用程序发布等任务。据我了解,这很容易通过...

回答 3 投票 0

MiniDumpWriteDump 回调不会返回调用函数

我正在使用 MiniDumpWriteDump 回调将转储读入内存并在存储到文件之前对其进行加密。它作为通过 EventAggregation 编写的 shellcode 的一部分执行......

回答 1 投票 0

从 WordPress 中删除恶意软件 Js 代码

我不断在我的WordPress中获取这个恶意软件代码,即使我在几个小时后重新安装了我的WordPress,它又回来了:/我无法删除它......我在很多分钟内不断找到下面的代码。 ..

回答 3 投票 0

这个网站如何以及为什么强制我的浏览器下载它的 robots.txt 文件?

当我转到此 URL 时,我的 Safari 会立即从该站点下载并打开 robots.txt 文件。我从未见过这种行为,也无法弄清楚网站如何以及为什么会实施它,除非我......

回答 0 投票 0

这将归类为什么类型的恶意软件?

导入时间 导入操作系统 导入网络浏览器 随机导入 os.system("echo 请在你的终端中运行它。如果你不在你的终端中运行它会崩溃") 定义运行(): “”&...

回答 0 投票 0

Android 应用程序上的误报 - APK:RepMalware [Trj]||arep

我们在 Play 商店中的应用程序已经推出几年了,我们以前从未经历过恶意软件检测。 我们正在从使用华为、CAT 和三星设备的客户那里得到反馈,检测...

回答 0 投票 0

如何从 POSTMASTER 黑名单中删除我们的域?

我们的网站(apgproperties.com)最近遭到恶意软件攻击。 我们设法清理了该网站,但由于恶意软件和垃圾邮件行为,我们所做的是将我们的很多电子邮件列入黑名单……

回答 0 投票 0

使用 x32dbg 调试恶意软件时未命中 API 断点

我遇到了一个非常奇怪的问题,我已经尝试了所有方法来解决我的问题,但没有成功。 我正在学习恶意软件分析课程并遵循调试程序...

回答 0 投票 0

使用 Powershell 模块自动化 Windows 沙箱

我想自动化Windows Sandbox应用程序,实现网络设置、复制文件、特权执行、工具安装、备份机制、快照/回滚等一系列操作

回答 0 投票 0

我的 wp 网站可能被 anon_explorer 脚本入侵了? [关闭]

我认为我的 wordpress 网站被黑了,但我似乎找不到攻击源。我的 wp 版本是最新的,网站托管在 digital ocean。我将代码运行到 chatgpt 并基于 ...

回答 0 投票 0

在 MacOS Ventura 上拦截其他进程的文件系统调用

有多种方法可以监控 MacOS Ventura 上的文件系统访问,例如 fs_events 或新的 Endpoint Security System Extension 框架。 有没有办法拦截并可能阻止

回答 0 投票 0

访问帖子页面时获取网站重定向

我需要帮助来解决我的问题,谁知道从我的所有帖子中删除恶意脚本,因为我的站点中有 1000 多个帖子。我认为这个脚本会导致重定向到其他站点和弹出窗口。 ...

回答 0 投票 0

客户的 WordPress 扫描器显示位于 wp-content/uploads 文件夹中的图像中存在 trojan.js.imgfake 恶意软件。这是什么?

一位客户在 2 月份将 Unsplash 图像上传到他的 Wordpress 网站。昨天,一个鲜为人知的病毒扫描程序将该图像标记为具有 trojan.js.imgfake 恶意软件。它是什么,为什么...

回答 0 投票 0

在 MacOS 上监控和限制文件访问的软件?

我正在寻找一种软件,它可以让我控制哪些进程可以访问哪些文件。例如,它应该拦截任何进程打开文件的尝试,并提示我允许...

回答 0 投票 0

递归重命名文件

恶意软件攻击将任何 index.html 文件重命名为 index.html.bak.bak,我需要一种方法将它们全部重命名。我在这里找到了一些例子,但没有一个对我有用,我可能只是不知道如何纠正......

回答 1 投票 0

"(" was not closed error while it is closed

它说支架没有关闭,而我想它是。我正在努力修复一个朋友提供的过时恶意软件的错误,我解决了几乎所有问题,除了“”(&q ...

回答 0 投票 0

PHP 网站使用未知代码和新文件/文件夹获取恶意软件/黑客攻击[关闭]

这是一个核心 PHP 网站,有人在我的 CSS/js/assets 文件夹中插入了“.1155bb25.mo”这种文件,并创建了一个 index.php 并将其包含在那里。它将创建重定向到流量...

回答 0 投票 0

奇怪的不需要的 Cryptware Ncryptoki 未经同意的可再发行安装 [关闭]

我没有任何IT/技术背景,所以请容忍我的描述。我从其官方网站安装了一个会计程序(在我的国家非常流行和广泛使用)。程序...

回答 1 投票 0

既然可以使用 Intezer 或 VirusTotal,为什么还要进行手动恶意软件分析?

我是 IT 新手,更具体地说,是恶意软件分析(+ 网络安全方面的东西)。 我目前正在上一门关于实用恶意软件分析的课程,并且想知道进行手动恶意软件的优势是什么......

回答 0 投票 0

如何摆脱出现在每个网站上的可疑源代码?

必须下载一些文件并更正它们以用于网络开发课程。所以我在歌剧和每个网站上下载它们,包括网络上的每个其他网站(尝试过其他网站),包含一个样式标签......

回答 0 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.