-
簡介:暗渡陳倉披著圖片外衣的特洛伊木馬INFOSTEALER是一種木馬,功能為收集受害計算機系統(tǒng)用戶的敏感信息,并將其轉發(fā)到一個預定的位置,而搜集的信息包含財務信息,登錄憑據(jù),密碼或者都有,這些信息可能被出售在黑市上。AVAST將其命名為MSILAGENTAKP。ADINFOSTEALER是一種木馬,功能為收集受害計算機系統(tǒng)用戶的敏感信息,并將其轉發(fā)到一個預定的位置,而搜集的信息包含財務信息,登錄憑據(jù),密碼或者都有,這些信息可能被出售在黑市上。AVAST將其命名為MSILAGENTAKP。下面,我們就來看看一個通過EXPLOITKIT全自動攻擊工具部署在受害者電腦上的惡意文件。用反編譯器打開該文件后,發(fā)現(xiàn)資源中只包含如下干擾圖片以位圖方式打開圖片,一個像素一個像素的處理。對于每個像素,它并不是非黑即白ARGB不等于0000000003種顏色提取并保存在一個列表中,一個值接著一個值,一列接著一列。當我們提取出整張列表后,得到如下的結果。注意MZ標識,正是可執(zhí)行文件的開頭很明顯,我們正在對付一個OBFUSCAT混淆器,它從位圖中轉換數(shù)據(jù),構造可執(zhí)行文件。單單的查看這個位圖文件,并不能立即意識到它還存儲著可執(zhí)行文件。對照BITMAPINFOHEADER和它的BITHEIGHT項,我們可以看到它的值是0X134。根據(jù)文檔,如果BIHEIGHT是正值,相應的位圖就是自底而上的DIB與設備無關的位圖,它的起始點在較低的靠左的位置。下圖展示了這個可執(zhí)行文件的前9個字符是如何隱藏在位圖中的。一個像素包含3個字符,隨后的下一列是下一組3字符自底高山美人茶而上。我們發(fā)現(xiàn)紅色標識的字符正是可執(zhí)行文件的MZ特征4D5A90000300000004。仔細觀察PAYLOADPAYLOAD從位圖中被提取出來,原始文件有兩個位圖,其中一個解析后是用寫的加載器,裝載進內存并執(zhí)行第二個二進制文件。第一個二進制文件通過修改ZONEIDENTIFIER來修改數(shù)據(jù)流。硬盤上的任何文件都或有無被賦予了ZO瑪瑙NEIDENTIFIER的數(shù)據(jù)流,它包含了這個原始文件的ZONE信息。如果文件來自INTER,它的ZONE值是3如果來自本地,ZONE值就是0。這里的惡意文件試圖將ZONE值設為2,表明是URLZONE_TRUSTED。SFTPCOMMERSFTPCOMMERDELUXEFTPLISTTXT它同樣可以修改注冊表項注冊表項HKEY_LOCAL_MACHINESOFTWAREJAVASOFTJAVAPLUGINVERSIONUSEJAVA2IEXPLER的種類是REG_DWD,設置成0的意思就是禁用JAVA設置成1的意思就是啟用JAVA。注冊表項HKEY_CURRENT_USERSOFTWAREADOBEACROBATREADERVERSIONPRIVILEGEDBPROTECTEDMODE的種類是REG_DWD,設置成0就是禁用設置成1就是啟用。木馬作者力求保留將來再次感染該系統(tǒng)的可能。一旦用戶再次登錄EXPLOITKIT,感染將再次發(fā)生。INFOSTEALER同時也向作者報告被入侵電腦上安裝的一些軟件,通過判斷是否存在如下的文件、目錄或者注冊表鍵值SOFTWAREVALVESTEAMJAGEXCACHESOFTWAREBLIZZARDENTERTAINMENTMINECRAFTLEAGUEOFLEGENDSSOFTWARESKYPE例如,JAGEXCACHE的出現(xiàn)表明在線游戲RUNESCAPEMINECRAFT表明MINECRAFT注冊表鍵值SOFTWAREBLIZZARDENTERTAINMENT或者SOFTWAREVALVESTEAM告訴我們或許機器上安裝著這來自這些游戲廠商的游戲。LEAGUEOFLEGENDS和SOFTWARESKYPE這些字符不言自明。INFOSTEALER禁用了一些系統(tǒng)服務。WUAUSERV就是WINDOWSUPDATESERVICEWSCSVC就是SECURITYCENTER,MPSSVC就是WINDOWSFIREWALL,BITS是BACKGROUNDINTELLIGENTTRANSFERSERVICE。它也擁有洪水攻擊目標服務器的能力。當我們試圖搜尋上面提及的命令時,我們發(fā)現(xiàn)了一個地下論壇,如下描述通過向HKLMSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN下添加AUDIODRIVER32值,就能達到永遠存在的效果,即使機器重啟。INFOSTEALER木馬通過展示如下的錯誤信息提示窗的聰明方式來迷惑用戶,使其可以提升權限運行。無論點RESTEFILES還是RESTEFILESCHECKDISKFERRS后,都執(zhí)行下面的代碼。
下載積分: 5 賞幣
上傳時間:2024-03-07
頁數(shù): 4
大?。?0.02(MB)
子文件數(shù):
-
簡介:簡筆畫圖片全集簡筆畫圖片全集
下載積分: 9 賞幣
上傳時間:2024-03-07
頁數(shù): 57
大?。?2.65(MB)
子文件數(shù):
-
簡介:最全的交通標志圖片最全的交通標志圖片20080728121612警告標志十字交叉T型交叉T型交叉T型交叉Y型交叉向左急彎路向右急彎路反向彎路連續(xù)彎路上陡坡兩側變窄右側變窄左側變窄窄橋雙向交通環(huán)型交叉下陡坡注意行人注意兒童注意牲畜注意信號燈注意落石注意橫風易滑傍山險路提壩路村莊隧道渡口駝峰橋路面不平過水路面機動車車道非機動車行駛非機動車車道允許掉頭禁令標志禁止通行禁止駛車禁止機動車通行禁止載貨汽車通行禁止三輪車通行禁止小型客車通行禁止拖、掛車通行禁止拖拉機通行禁止農(nóng)用運輸車通行禁止二輪摩托車通行禁止非機動車通行禁止畜力車通行禁止人力貨運三輪車通行禁止人力客運三輪車通行禁止人力車通行禁止騎自行車上坡禁止行人通行禁止向左轉彎禁止向右轉彎禁止直行禁止直行和平向左轉彎禁止直行和向右轉彎禁止掉頭禁止超車解除禁止超車
下載積分: 6 賞幣
上傳時間:2024-03-06
頁數(shù): 7
大?。?0.67(MB)
子文件數(shù):
-
簡介:此主題相關圖片如下1倍顯微鏡下的蜻蜓JPG此主題相關圖片如下9倍顯微鏡下的寄生蜂JPG此主題相關圖片如下20倍顯微鏡下的軟體動物JPG
下載積分: 6 賞幣
上傳時間:2024-03-06
頁數(shù): 14
大?。?1.27(MB)
子文件數(shù):
-
簡介:早上有同學要早上有同學要A4的資料和圖片,現(xiàn)在清晰照在此,奇瑞的資料和圖片,現(xiàn)在清晰照在此,奇瑞M16奇瑞M16轉自和訊網(wǎng)目前國內的緊湊級車型市場競爭激烈,越大越好似乎成了共識,所有的緊湊車型都將軸距尺寸瞄準了2650MM2700MM,例如前期推出的江淮和悅、吉利帝豪EC7等,后期跟進的長安逸動、華晨H530、眾泰Z300等都不甘人后悉數(shù)靠攏這個尺寸級別,而奇瑞目前在銷的車型中,除了近期計劃推出的旗云5通過降級處理達標外,最新開發(fā)的緊湊車型M16也開始涉足這一市場,近期其輕度偽裝完整版正式曝光,讓我們得以一窺其真身。前期路試車型除了螺旋式干擾偽裝套件外,各個燈具也沒有到位,此次拍攝的諜照則顯露其真容,前大燈、霧燈、尾燈乃至進氣格柵的細節(jié)都顯露無疑。M16這個廠內設計編號光由編號本身來看就與目前市場上在銷的A3有著莫大博客微博的關聯(lián)性,后者的廠內設計編號就是M11,編號的順延關系說明兩者有著類似的平臺結構,甚至在外形上奇瑞也參考了A3前期的成功之處,碩大的U型進氣口設計與A3如出一轍,只是周邊刻意加裝的鍍鉻邊框讓人在視覺上首先聯(lián)想至奧迪,但從整個型面設計看其實還是延續(xù)至A3。內飾方面則與即將上市的瑞麒G3以及新東方之子都非常接近,當然是輪廓上的類似感覺,中控面板的控制區(qū)域還是各有不同之處。目前測試車采用的還是一次成型件臨時組裝搭配,規(guī)整度明顯偏低,不過大致輪廓清晰可辨,計劃整體采用全黑內飾,各處點綴一些鍍鉻邊條來提升亮化效果。
下載積分: 6 賞幣
上傳時間:2024-03-06
頁數(shù): 10
大小: 0.45(MB)
子文件數(shù):
-
簡介:施工現(xiàn)場臨時用電配電箱(柜)標準化配置圖集,只此一份筑業(yè)軟件今天該系列配電箱(柜)適用于施工現(xiàn)場及戶外臨時用電,應滿足“三級配電、二級漏電保護、一機一閘、一漏一箱”配電及保護的使用要求。配電箱(柜)、開關箱的材質選用、制作工藝、箱內電氣元件的選擇、配置應符合國家相關標準,以及建設部“十一五”推廣應用技術的規(guī)定,產(chǎn)品應通過CCC認證。配電箱(柜)的殼體采用冷軋鋼板制作,防雨、防塵、戶外型,采用鋼板厚度符合JGJ2005標準,經(jīng)久耐用。1基本要求(一)配電箱(柜)的生產(chǎn)制造應符合低壓成套開關設備和控制設備第四部分GB72514對建筑工地用成套設備(ACS)的特殊要求及施工現(xiàn)場臨時用電安全技術規(guī)范JGJ462005的標準要求。(二)配電箱(柜)、開關箱安裝使用應符合施工現(xiàn)場臨時用電安全技術規(guī)范JGJ462005標準及用電安全導則GBT13869標準化要求。(三)配電箱(柜)、開關箱應分設N線、PE線端子板,進出線必須通過端子板做可靠連接。N線端子板必須與金屬電器安裝板絕緣;PE線端子板必須與金屬電器安裝板做電氣連接。進出線中的N線必須通過N線端子板連接;PE線必須通過PE線端子板連接。PE線與端子板連接必須采用電氣連接,電氣連接點的數(shù)量應比箱體內回路數(shù)量多2個,1個為PE線進箱體的連接點,1個為重復接地的連接點。(四)電器元件應選用符合GB1404822001、GB6829以及JGJ462005標準的產(chǎn)品,并符合建設部“十一五”推廣應用技術要求。2總配電箱(柜)總配電柜端子板接點圖
下載積分: 6 賞幣
上傳時間:2024-03-07
頁數(shù): 19
大?。?2.33(MB)
子文件數(shù):
-
簡介:0施工現(xiàn)場臨時設施標準補充圖集(房屋建筑部分)中國建筑第五工程局有限公司2目錄第一部分第一部分辦公區(qū)和生活區(qū)公區(qū)和生活區(qū)一、裝配式K型活動房(一)一般規(guī)定(二)辦公室及會議室(三)宿舍(四)食堂二、裝配式箱式活動房三、裝配式旗臺第二部分第二部分施工施工現(xiàn)場現(xiàn)場一、裝配式圍擋二、裝配式道路
下載積分: 6 賞幣
上傳時間:2024-03-07
頁數(shù): 20
大?。?1.73(MB)
子文件數(shù):
-
簡介:施工升降機檢查圖片11安裝吊桿施工升降機上用來裝拆導軌架標準節(jié)等部位的提升裝置。12防墜安全器非電氣、電氣和手動控制的防止吊籠或對重墜落的機械式安全保護裝置。18層站建筑物或地面其他固定結構上供吊籠停靠和人貨出入的地點。
下載積分: 6 賞幣
上傳時間:2024-03-07
頁數(shù): 8
大小: 0.68(MB)
子文件數(shù):
-
簡介:1一年級看圖寫話圖片及范文晨練一年級看圖寫話圖片及范文晨練看圖,請寫明什么時間有誰在什么地方干什么他們在干什么看圖寫話看圖寫話范文范文一天下午放學后,同學們一起打掃教室。他們有的掃地,有的擦桌子,還有的擦玻璃。一會就把教室打掃干凈了。星期六的早上,陽光明媚。冬冬和蘭蘭在公園里的大樹下做操。胸前的紅領巾在太陽的照射下顯得更加鮮艷了。3問題設置一問題設置一上學的路上,明明一邊(),一邊()問題設置二問題設置二這時,一位小弟弟(),只見他()提供哭泣的詞語嚎啕大哭哇哇大哭淚如泉涌淚如雨下泣不成聲問題設置三問題設置三阿姨看到了()安慰著()問題設置四問題設置四還未走遠的明明()引導孩子們想象,明明會對小弟弟說什么問題設置五問題設置五垃圾桶仿佛在說()例文例文上學的路上,明明一邊唱著歌,一邊吃著香蕉。吃完后,明明隨手把香蕉皮往地上一扔,管自己去上學了。這時一位小弟弟,路過這里,不小心踩到了香蕉皮上。只見他摔得個四腳朝天,哇哇大哭起來。一位阿姨看到了,連忙把小弟弟扶起來,安慰著說“小朋友不哭,要勇敢哦”還未走遠的明明,看到是自己隨手扔了香蕉皮闖了大禍,羞愧著低下頭,連忙向小弟弟說“對不起下次我再也不會隨手亂扔垃圾了。”說完還把香蕉皮撿起來,扔進垃圾桶里。垃圾桶仿佛在說“知錯能改還是一個好孩子”看圖說話引導過程
下載積分: 6 賞幣
上傳時間:2024-03-06
頁數(shù): 16
大?。?6.97(MB)
子文件數(shù):
-
簡介:1POLICEMAN3AIRHOSTESS
下載積分: 6 賞幣
上傳時間:2024-03-06
頁數(shù): 9
大?。?0.06(MB)
子文件數(shù):
-
簡介:SUIT一套衣服一套衣服TEACHER老師
下載積分: 6 賞幣
上傳時間:2024-03-06
頁數(shù): 7
大小: 0.06(MB)
子文件數(shù):
-
簡介:圖片文件在圖片文件在SQLSQLSERVERSERVER數(shù)據(jù)庫的存取數(shù)據(jù)庫的存取來源武漢北大青鳥魯廣校區(qū)發(fā)表時間20090715在很多時候,我們需要將圖片文件存入到SQLSQLSERVERSERVER數(shù)據(jù)庫數(shù)據(jù)庫中,并且在使用的時候將數(shù)據(jù)庫中的圖片取出。本文將描述用C語言來實現(xiàn)這一過程。數(shù)據(jù)庫表數(shù)據(jù)庫表結構如果要將圖片數(shù)據(jù)存入SQLSERVER數(shù)據(jù)庫的表中,我們必須使用SQLSERVER的IMAGE數(shù)據(jù)類型,在被試驗中,我們將使用如下的語句創(chuàng)建數(shù)據(jù)庫表STUDENTINFOCREATETABLEDBOSTUDENTINFOIDINTIDENTITY11NOTNULLNAMEVAR50COLLATECHINESE_PRC_CI_ASNULLAGEINTNULLSEXN10COLLATECHINESE_PRC_CI_ASNULLCLASSVAR15COLLATECHINESE_PRC_CI_ASNULLHOBBYVAR50COLLATECHINESE_PRC_CI_ASNULLPICTUREIMAGENULL其中字段PICTURE字段為IMAGE數(shù)據(jù)類型,用來保存學生的照片。圖片存入數(shù)據(jù)庫要將圖片數(shù)據(jù)存入到數(shù)據(jù)庫表的IMAGE數(shù)據(jù)類型的字段中,首先需要將圖片文件中的數(shù)據(jù)讀入到內存字節(jié)中,在將內存字節(jié)存入數(shù)據(jù)庫中,具體示例代碼如下PRIVATEVOIDBTNUPLOAD_CLICKOBJECTSENDEREVENTARGSE上傳圖片到數(shù)據(jù)庫OPENFILEDIALOGOPENDLGNEWOPENFILEDIALOGOPENDLGFILTER“圖片文件JPG|JPG“STRINGFILEPATH““IFOPENDLGSHOWDIALOGDIALOGRESULTOKFILEPATHOPENDLGFILENAMETHISTXTFILEPATHTEXTFILEPATHTHISPICSHOWIMAGELOCATIONFILEPATH打開文件流,用來讀取圖片文件中的數(shù)據(jù)FILESTREAMSTREAMNEWFILESTREAMFILEPATHFILEMODEOPENFILEACCESSREAD將文件流中的數(shù)據(jù)存入內存字節(jié)組中BYTEBUFFERNEWBYTESTREAMLENGTHTRYBYTEIMAGEBYTESSTRINGCONNSTRING“DATASOURCEINITIALCATALOGSTUDBPERSISTSECURITYINFOTRUE“SQLCONNECTIONCONNNEWSQLCONNECTIONCONNSTRINGCONNOPENSQLCOMMCMDNEWSQLCOMM“PROC_DOWNLOADPICTURE“CONNMTYPECOMMTYPESTEDPROCEDURECMDPARAMETERSADD“ID“SQLDBTYPEINTVALUE1SQLDATAREADERDATAREADERCMDEXECUTEREADERIFDATAREADERREAD獲取圖片數(shù)據(jù)IMAGEBYTESBYTEDATAREADER“PICTURE“將內存流格式化為位圖MEMYSTREAMSTREAMNEWMEMYSTREAMIMAGEBYTESBITMAPBMAPNEWBITMAPSTREAMSTREAMCLOSE將位圖顯示在界面的PICTUREBOX控件中THISPICSHOWIMAGEBMAPDATAREADERCLOSECONNCLOSECATCHEXCEPTIONEXMESSAGEBOXSHOWEXMESSAGE存儲過程PROC_DOWNLOADPICTURE代碼如下CREATEPROCEDUREDBOPROC_DOWNLOADPICTUREIDINTASPICTUREFROMSTUDENTINFOWHEREIDID【武漢北大青鳥培訓中心魯廣校區(qū)呂老師指導】
下載積分: 5 賞幣
上傳時間:2024-03-06
頁數(shù): 3
大小: 0.03(MB)
子文件數(shù):
-
簡介:名人名言體現(xiàn)了哲人們的智慧,修養(yǎng)和品行,內涵深刻而富有哲理。在學校教室布置一些名人名言標語圖片,不僅能美化教室,更能在無形中對學生產(chǎn)生強大的激勵作用。下面是一系列的名人名言標語圖片,包含品德修養(yǎng)名言、成功勵志名言、理想立志名言、珍惜時間名言和人生感悟名言等數(shù)十個類別,經(jīng)典的語句加上相關人物的生平介紹,風格多樣,適合大中小學教室布置使用。一、惜時格言,時間是最寶貴的財富,把握時間,才能掌控未來。1、普通人只想到如何度過時間,有才能的人設法利用時間。叔本華DINARYPEOPLEMERELYTHINKHOWTHEYSHALLSPENDTHEIRTIMEAMANOFTALENTTRIESTOUSEIT2、合理安排時間,就等于節(jié)約時間。培根TOCHOOSETIMEISTOSAVETIMEROGERBACON3、少壯及時宜努力,老大無堪還可憎。歐陽修ITSTIMETOLEARNWHENYOUAREYOUNGYOUWILLDONOTHINGWELLBUTREGRETINOLDAGE4、盛年不重來,一日難再晨;及時當勉勵,歲月不待人。陶淵明THEBESTPARTOFLIFENEVERCOMESBACKTOYOUYOUCANNOTHAVETWOMNINGSINTHESAMEDAYNOWISTHETIMEFYOUTOWKHARDTIMETIDEWAITFNOMANFASECOND二、恒心、信心、、意志名言,相信自己才能成功,教室必備標語
下載積分: 6 賞幣
上傳時間:2024-03-06
頁數(shù): 8
大?。?0.58(MB)
子文件數(shù):
-
簡介:1攝像機安裝技術要求及施工圖集1、在滿足監(jiān)視目標視場范圍要求的條件下,其安裝高度室內離地不宜低于25M;室外離地不宜低于35M。2、攝像機及其配套裝置,如鏡頭、防護罩、支架、雨刷等,安裝應牢固,運轉應靈活,應注意防破壞,并與周邊環(huán)境相協(xié)調。3、在強電磁干擾環(huán)境下,攝像機安裝應與地絕緣隔離。4、信號線和電源線應分別引入,外露部分用軟管保護,并不影響云臺的轉動。5、電梯廂內的攝像機應安裝在廂門上方的左或右側,并能有效監(jiān)視電梯廂內乘員面部特征。3
下載積分: 5 賞幣
上傳時間:2024-03-07
頁數(shù): 5
大?。?1.95(MB)
子文件數(shù):
-
簡介:拼音字母圖片聲母
下載積分: 6 賞幣
上傳時間:2024-03-06
頁數(shù): 22
大?。?1.24(MB)
子文件數(shù):