Kết quả tìm kiếm

  1. H

    Anh đang bận nhé

    Anh đang bận nhé
  2. H

    Hướng dẫn sử dụng windbg phân tích rootkit

    Hướng dẫn sử dụng windbg phân tích rootkit
  3. H

    Máy bị dính virus mã hóa này phải làm sau đây mọi người ??

    Ok bạn. Mình sẽ xem nó
  4. H

    Máy bị dính virus mã hóa này phải làm sau đây mọi người ??

    Để biết có khả năng giải mã được hay không phải cần thời gian để phân tích bạn ạ. Cũng có số ít ransomware có thể giải mã được.
  5. H

    Hỏi về keylog !?

    Giữa máy ảo và máy thật. Nếu bạn không share bàn phím thì các chương trình trong máy ảo không nhận được thông tin. Tất nhiên con keylogger của bạn cũng vậy :)
  6. H

    Tìm hiểu về mã độc extension

    Gần đây, phát hiện đường dây chiếm đoạt tài khoản facebook, gmail... thông qua extension. Câu hỏi đặt ra là làm sao có thể cài được extension vào trình duyệt và kỹ thuật cài như thế nào. Chúng ta sẽ cùng đi trả lời câu hỏi này. Như đã biết, muốn cài được extension trên chorme, cốc cốc...
  7. H

    Mã độc mã hóa dữ liệu Petya nguy hiểm hơn cả WannaCry

    Petya trở lại và lợi hại hơn xưa
  8. H

    Xin tài liệu về web

    Mình có it tài liệu về jsp. Bạn có cần k
  9. H

    Mời tham gia cuộc thi chuyên môn kỹ thuật trên WhiteHat Forum - Tháng 6/2017

    Reverse, Malware: Làm video hướng dẫn sử dụng windbg phân tích rootkit
  10. H

    Chia sẻ code demo hành vi rootkit

    Trong bài viết về phân tích rootkit trước(https://whitehat.vn/threads/phan-tich-rootkit-necurs.9010/ ) mình có đề cập đến một số hành vi của rootkit như: bảo vệ tiến trình, bảo vệ registry. Để giúp các bạn hiểu sâu hơn về rootkit, mình xin chia sẻ các bạn code demo hành vi của mẫu rootkit phân...
  11. H

    Phân tích rootkit Necurs

    Câu hỏi của bạn rất hay. mình trả lời 2 câu hỏi của bạn 1. Điều này chỉ đúng khi máy bị nhiễm rootkit trước. 2. Win 64bit, cơ chế bảo vệ cao hơn nhiều so với win32 như: check signature, chặn hook... Rookit trên win64 ít hơn nhiều so với 32.
  12. H

    Phân tích rootkit Necurs

    Trước khi vào phân tích, chúng ta tóm tắt các hành vi chính của rootkit Block driver của hơn 30 AV obfuscated code Giải mã code Tự động bảo vệ chính nó bằng cách chặn các tác động đến process và registry Trước khi tiếp tục đọc phần phân tích ở dưới. Bạn có thể tham khảo link sau để nắm được...
  13. H

    [Video] Hướng dẫn kiểm tra máy có bị nhiễm virus hay không?

    Định kỳ, khoảng một hai tháng chúng ta nên rà soát virus máy tính của mình, để đảm bảo máy tính của bạn được an toàn. Video dưới đây sẽ hướng dẫn các ban các bước rà soát virus. Chúng ta cần một số tool như: Autoruns: tool hỗ trợ tìm virus khởi động cùng máy tính...
  14. H

    Tài liệu rootkit

    Chào các bạn. Mình xin giới thiệu đến các bạn một cuốn sách rất hay về rootkit. Cuốn sách này sẽ bổ sung các kiến thức về hệ điều hành windows, các hành vi rootkit... Để có thể phân tích được rootkit, trước tiên các bạn nên đọc cuốn sách này để có thể nắm được một cách tổng quan nhất về...
  15. H

    Tool giải mã Ransomware WannaCry: chỉ làm được trong phòng thí nghiệm

    Mình đang đi chứng minh 2 điều đó bạn ạ:)
  16. H

    Tool giải mã Ransomware WannaCry: chỉ làm được trong phòng thí nghiệm

    Không nhé bạn. Nếu bạn chưa mount ổ thì không sao
  17. H

    Tool giải mã Ransomware WannaCry: chỉ làm được trong phòng thí nghiệm

    Như chúng ta đã biết, gần đây ransomware WannaCry đang là cơn ác mộng các hệ thống máy tính trên toàn thế giới. Mỗi máy tính muốn giải mã dữ liệu phải trả từ 300đến 600. Không có công cụ nào có thể giải mã, nạn nhân phải trả tiền mới có thể khôi phục file. Tuy nhiên mới đây, Adrien Guinet...
Bên trên