Blast's Security

Blast's Security Lab

首先启动虚拟环境,这儿我使用的是Windows 7的Windows Xp Mode ,是由Windows Virtual PC来支持的虚拟机,之所以选择这个程序是因为这个程序看起来像是使用Delphi 来编译的,Delphi编译的程序通常有7个节,分别是CODE、DATA、BSS、.idata、.tls、.rdata、.reloc、.rsrc,Linker Info通常为2.25。Delphi程序编译后在OllyDebug(OllyICE)中看起来是非常整齐的,函数调用都非常明显。

...

>>>我要检查全文,看看这家伙有没有偷懒!

  • 0 comments
  • 分类: 病毒分析

    接着上一篇文章http://www.sacour.cn/post/1308.html

    Worm:Win32/Gamarue的病毒文件信息汇总如下:

    本文来自www.sacour.cn 转载注明来源

    BBB abuse.exe,50KB 2012/5/11 2:35
    MD5: 5A834E0FFC9A3297612D3FF36AD9C461
    ...

    >>>我要检查全文,看看这家伙有没有偷懒!

  • 0 comments
  • 分类: 数据公开

    Worm:Win32/Gamarue.I(Microsoft Security Essentials)是近期在邮件中传播比较凶残的病毒Worm:Win32/Gamarue的一个变种,而它使用的恶意邮件内容各异,现在我们就来作一个汇总,以下均为其垃圾邮件的内容:

    本文来自www.sacour.cn 转载请注明来源

    邮件1 (2012年5月4日(星期五) 上午8:13 (UTC+03:00 巴格达、利雅得、莫斯科时间)

    ...

    >>>我要检查全文,看看这家伙有没有偷懒!

  • 0 comments
  • 分类: 数据公开

    Adobe Flash Player 更新到11.2.202.235版本以后,播放视频在顶端出现绿色色条,并且播放时颜色显示也不正常,具体的应该是红色色块显示向下偏移了,偏移的长度就是绿色色条的长度,播放视频时视频看起来会很奇怪(如下图)。

    本文来自www.sacour.cn 转载请注明来源

    这个问题的解决方法为:右键点击flash播放器,选择“设置”,打开第一个tab,把“启用硬件加速”的勾去掉,然后重新加载页面,这时绿色色块就不会出现了。

    ...

    >>>我要检查全文,看看这家伙有没有偷懒!

  • 0 comments
  • 分类: 经验分享

    接着上一篇的来(http://www.sacour.cn/post/1305.html),这次制作一个从用户处获取圆半径,然后计算圆面积的程序,新建工程的方式和之前的一样,我也偷个懒不新建了,直接使用上一篇的FirstApp.java来编写,首先,我们还是要引用一下javax.swing.JOptionPane类,关于这个类具体的信息可以查看Oracle 公司的网页:http://docs.oracle.com/javase/1.4.2/docs/api/javax/swing/JOptionPane.html,这个页面也总结出来了最重要的几个方法:

    ...

    >>>我要检查全文,看看这家伙有没有偷懒!

  • 0 comments
  • 分类: 程序代码

    今天开始学习Java ,主要还是为了5月26号的软件工程师考试,由于是自学,所以一开始的折腾是必不可免的,我也顺便在这儿记录一下我Java 的学习过程,希望对和我一样初学Java 的同学有用。要编写Java 程序,首先需要安装Java 运行环境,然后还需要一个Java 程序的开发环境,我使用的是Eclipse Java EE IDE(www.eclipse.org)。

    我使用的书是《Java 语言程序设计基础篇》(机械工业出版社),这篇文章就开始详细介绍:1)怎么用Eclipse创建Java 工程文件并编译;2)怎样编写第一个Java 程序的问题,

    我使用的Eclipse具体的版本号为Helios Service Relese 2,如下:

    Eclipse Java EE IDE for Web Developers.

    Version: Helios Service Release 2
    Build id: 20110218-0911

    >>>我要检查全文,看看这家伙有没有偷懒!

  • 0 comments
  • 分类: 程序代码

    汇总:系统中的常用字体

    系统中包含各种各样的字体文件,那么这些字体文件具体可以支持哪些字符集呢?比如,在论坛等地方发布程序代码的时候,使用等宽字符(每个字符宽度相等,例如宋体“1loO23”就是等宽字符,Arial则不是“1loO23”) 的话,排版文字会看着比较舒服;而如果为了追求视觉效果,采用了一些在中国“不常见”的字体,如MS Gothic,显示简体的时候就会出现字体显示不一致的现象(因为这个字体对应的是日文字符,简体中文的一部分并没有对应的字型,所以系统又会使用宋体来显示,导致视觉混乱),以下就是系统中常见的字体,仅供参考:

    ...

    >>>我要检查全文,看看这家伙有没有偷懒!

  • 0 comments
  • 分类: 经验分享

    什么是SQL注入攻击?

    SQL注入攻击与XSS攻击类似,只不过此时的它的操作对象是服务器,所以危害性比XSS更强,因为它能够导致用户或网站信息的泄露。

    [quote]

    引用自:http://zh.wikipedia.org/wiki/SQL%E6%B3%A8%E5%85%A5

    SQL攻击(SQL injection,中国大陆称作SQL注入攻击,台湾称作SQL资料隐码攻击),简称隐码攻击,是发生于应用程式之数据库层的安全漏洞。简而言之,是在输入的字串之中注入SQL指令,在设计不良的程式当中忽略了检查,那么这些注入进去的指令就会被数据库服务器误认为是正常的SQL指令而执行,因此遭到破坏。

    ...

    >>>我要检查全文,看看这家伙有没有偷懒!

  • 0 comments
  • 分类: 信息安全

    分页:« 首页...«1[2][3][4][5][6][7][8][9][10]»...尾页 »