Kết quả tìm kiếm

  1. H

    Hỏi về việc khi run debugged application thì bị pause

    Bạn thử dùng olly 1.0 hoặc 1.1 xem có được không
  2. H

    Hỏi về việc khi run debugged application thì bị pause

    Chương trình của bạn chạy ở chế độ debug bị exception rồi. Bạn thử chương trình khác xem
  3. H

    Cách khắc phục và xóa Malware onclickrev

    Nghe con này có vẻ khoai. bác thử mang máy sang mạng khác xem có bị không?
  4. H

    Hỏi về Dll injection và API hook

    Hook đối với mã độc thì nhiều mục đích lắm. Ví dụ 1: Hook MSG windows để keylogger chẳng hạn VÍ dụ 2 Hook IAT: Virus lây file dùng hook IAT để hook vào Explorer.exe để biết được đang copy file nào để lây nhiễm vào file đó.... Ví dụ 3: Hook DLL: tấn APT rất hay sử dụng ẩn giấu dưới dạng phần...
  5. H

    Hỏi về Dll injection và API hook

    Mã độc thì sử dụng rất nhiều cách: DLL cũng có, IAT cũng có..., thường thì DLL dễ code hơn
  6. H

    Hỏi về Dll injection và API hook

    API hook chuẩn hơn được gọi là IAT hook được hiểu là: Tìm địa chỉ một hàm của một tiến trình và chuyển hướng đến code của mình. Một ví dụ: Hook hàm CreateFile trong explorer.exe: Thì cần tìm được địa chỉ hàm CreateFile trong tiến trình explorer. Cần chèn được code của mình vào một vùng nhớ trong...
  7. H

    Cần giúp gấp về Edge

    Bạn thử xem link này có giúp được gì không: https://support.microsoft.com/vi-vn/help/4023560/windows-10-what-to-do-when-microsoft-edge-not-working
  8. H

    Em muốn học về BOTNET để phòng ngừa

    Mình không bạn nhé. bạn có thể tìm trong các box của diễn đàn, rất nhiều phần hay, cũng có cả DOS, botnet...
  9. H

    Hỏi về BOTNET computer

    Nếu số máy rất nhiều tạo thành mạng thì có thể gọi là botnet, còn không theo mình thì là phần mềm gián diệp (spyware) thì chuẩn hơn.
  10. H

    Hỏi về cách tạo một con malware/virus cơ bản

    Bạn có thể bắt đầu bằng loại mã độc keylogge có hành vi ăn cắp tất cả các nội dung được gõ trên bàn phím, chụp ảnh màn hình, nâng cao hơn là chụp ảnh webcam... Code virus phổ biến nhất vẫn là C/C++ và WinAPI. Bạn có thể tham khảo keylooger ghi lại nội dung bàn phím ở link này...
  11. H

    Em muốn học về BOTNET để phòng ngừa

    Botnet: Bot là các máy tính, thiết bị (IOT) bị nhiễm mã độc. Net là mạng lưới tập hợp các Bot. Các mã độc thì thường có có chức năng nhận lệnh từ server của hacker để thực hiện các cuộc tấn công DDOS, ngoài ra còn tải các mã độc khác như đào tiền ảo, mã hóa dữ liệu...
  12. H

    Em muốn học về BOTNET để phòng ngừa

    Tự mày mò mới hay chứ bạn :v. trong diễn đàn nhiều bài về ddos, phân tích botnet lắm nhé bạn!
  13. H

    Hướng dẫn cài đặt máy tính ảo

    Theo mình nên dùng VirtualBox. Tại mình thấy nó vừa free mà dùng cũng ngon :D
  14. H

    Phân tích mẫu APT nhắm vào GOV từ 1937CN hay OceanLotus hay Lazarus

    Bài này có một cách rất hay về attack debug
  15. H

    Xử lý mã độc quảng cáo trên trình duyệt

    Trước đây, mình đã từng phân tích và các xử lý một loại mã độc Adware vài phút nó lại tự động bật trình duyệt hiển thị các đường link quảng cao gây khó chịu. Các bạn có thể thể tham khảo ở đây nhé https://whitehat.vn/threads/phan-tich-virus-tu-dong-bat-trinh-duyet-de-chay-quang-cao.10820/ Trong...
  16. H

    Cùng nhìn lại về mã độc những năm 1980

    Thập kỷ 1980 được biết đến như một giai đoạn quan trọng trong lịch sử công nghệ thông tin, nơi mà sự phát triển của máy tính và mạng máy tính bắt đầu mở ra những cánh cửa mới. Tuy nhiên, đây cũng là lúc chứng kiến sự xuất hiện và lan truyền của mã độc - những đoạn mã gây hại mà mỗi nhà nghiên...
  17. H

    Xin giúp đỡ về Trojan:win32/occamy.c

    Bạn đã monitor khi chạy file chưa. mình nghĩ bạn nên rà soát virus trên máy tính nhé :D.
  18. H

    Xin giúp đỡ về Trojan:win32/occamy.c

    Vẫn lỗi bạn ơi
  19. H

    Xin giúp đỡ về Trojan:win32/occamy.c

    Mình không tải được mẫu bạn gửi nhé
Bên trên