本文讨论了内存取证和病毒分析,作者分享了病毒编写过程,包括使用AES-CBC加密文件、利用永恒之蓝漏洞渗透、获取并加密用户文件等步骤。文章还提到在不同Windows版本中遇到的挑战,以及通过内存转储获取数据的方法,最后介绍了题目的设计背景和思路。
本文探讨了用Python编写木马病毒的过程。作者重装服务器系统后发现并提取了一个木马样本的源代码。分析表明,该木马利用永恒之蓝漏洞进行网络扫描和入侵,并创建定时任务,可能用于挖矿。作者对Python的网络包封装库“impacket”表示兴趣,并思考僵尸网络的未来。
完成下面两步后,将自动完成登录并继续当前操作。