2017年7月1日 星期六
2017年6月24日 星期六
2017年6月16日 星期五
Wannacry病毒深度技術分析(四)-佈局篇
分析完了MS17 010漏洞
我們把重心再回到Wannacry本身上面
這一次要分析的是它的加密和勒索前的佈局部分
這部分是隨著Wannacry的變種變化最多的
在此我們以初版的Wannacry為主來研究
2017年6月12日 星期一
Wannacry病毒深度技術分析(三)-漏洞利用篇
如果說EternalBlue開了Windows的後門
那DoublePulsar就是從這後門侵門踏戶的真正攻擊者
因此網路上有些關於這漏洞的分析文章會把他們搞在一起
畢竟Wannacry已經把這兩階段的攻擊合併了
沒見過原本EternalBlue和DoublePulsar組合攻擊的人很難分辨出來
2017年6月5日 星期一
2017年6月4日 星期日
Wannacry病毒深度技術分析(一)-傳播篇
在Wannacry造成災情之前
筆者剛好有在研究他所利用的漏洞-EternalBlue
也因此有機會在Wannacry事件中盡一番心力
於是想藉此把Wannacry像熱血系列一樣
用反向工程(Reverse engineering)研究一下
所以在之後的文章裡
我們會用幾篇文章的篇幅把Wannacry大卸八塊
看看他內部到底是怎麼運作的
2017年5月13日 星期六
WanaCrypt0r 2.0 (EternalBlue MS 17-010) 手動防止和偵測法
2017年4月29日 星期六
NDS超熱血高校躲避球部簡體中文版
這款NDS的超熱血高校躲避球部 (後面簡稱超熱血高校)
是TECHNOS倒閉之後
製作團隊在ARC System Works於2008年製作的熱血高校續作
雖然筆者並沒有打算介紹這款遊戲的打算
不過最近我們團隊也把這款遊戲中文化了
基於推廣原則還是發上來給大家
訂閱:
文章 (Atom)