`
caobihole
  • 浏览: 950558 次
文章分类
社区版块
存档分类
最新评论

08-30>pe_xscan 增加对登录通知项的扫描

 
阅读更多

2007-08-30
增加对登录通知项的扫描,在LOG中的标记为 O20

2007-08-16
这段时间忙着写监控autorun.inf的小东东,现已完成了90%,也许下周可以发一个beta测试版……
在这之前,写了一个提取可疑文件说明符的网页,用来提取分析后的log中的可疑项中的文件说明符

2007-06-23
1、这个新增的 启动项 是在 瑞星卡卡安全助手 里发现的

2、发现Windows 提供的INI文件操作API读取到的数据有时不完整,于是自已写了一个INI文件读取分析的代码

2007-06-04
近期恶意程序利用 映像劫持 (Image_File_Execution_Options,IFEO) 的比较多,可以用来阻止抗病毒程序,防火墙软件等系统安全防护程序的运行,并激活恶意程序等。

所以在 pe_xscan 加入对 映像劫持 (Image_File_Execution_Options,IFEO) 的扫描,在LOG中的标记为 O26

另外就是为 pe_xscan 的LOG 中的 O24 和 O25 项加入标记,因为这两项是 HijackThis 的简明 log 所没有的,所以标记是偶自己定的。

分享到:
评论

相关推荐

    网安实验-xscan扫描

    请在实验报告中叙述本软件的基本功用,并将上述问题操作步骤、结果写出来。 (需要用相关截图证明)。实验报告要打印上交。XSCAN软件所自动形成的报告不 要打印,直接与实验报告打包压缩,发送到FTP。

    网络安全实验 xscan扫描

    网络安全实验 xscan扫描安全漏洞 整份实验报告 仅作参考

    xscan

    命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] xscan -file <主机列表文件名> <检测项目> [其他选项] 其中<检测项目> 含义如下: -active : 检测目标主机是否存活 -port : 检测常用服务的...

    xscan 特别好用的漏洞扫描

    采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式,扫描内容包括:远程操作系统类型及版本,标准端口状态及端口BANNER信息,SNMP信息,CGI漏洞,IIS漏洞...

    xscan 端口,账户扫描

    端口扫描,账户扫描。扫描对方主机开放的端口,账户名和密码。

    Xscan-汉语版扫描更容易

    可以详细的扫描计算机,时间消耗较长,同时也和网速有关

    xscan工具-到期时间7.1

    XSScan 介绍 ... 2. 自带爬虫(静态爬虫),只需要输入url就能自动寻找xss漏洞。 3. 支持对get、uri、header、cookie、post检测。...- 扫描完毕后通知,将finish_notify设置为True - 不限范围扫XSS,将no_scope设置为True

    XScan扫描器

    xscan扫描工具。很好用。使用与网络安全及黑客技术爱好者。

    扫描 xscan

    扫描 xscan

    xscan扫描器.zip

    xscan扫描器

    xscan3.3扫描器

    X-Scan是国内最著名的综合扫描器之一,是不需要安装的绿色软件、界面支持中文和英文两种语言、包括图形界面和命令行方式。主要由国内著名的民间黑客组织“安全焦点”完成,从2000年的内部测试版X-Scan V0.2到目前的...

    Xscan扫描工具,自解压版

    采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式,扫描内容包括:远程操作系统类型及版本,标准端口状态及端口BANNER信息,CGI漏洞,IIS漏洞,RPC漏洞,...

    X-Scan

    命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项]<br> xscan -file <主机列表文件名> <检测项目> [其他选项]<br><br> 其中<检测项目> 含义如下:<br> -active : 检测目标主机是否存活<br> -os : ...

    强大的扫描工具x-scan

    X-Scan v3.0(beta) -- 发布日期:12/30/2003,对主程序结构进行调整,加入移植的NASL插件,支 持2.0.9版本以前的所有NASL脚本;对插件接口做少量修改,方便由其他朋友共同开发插件;对远程操作 系统识别功能进行...

    X-Scan v3.1

    命令格式: xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] xscan -file <主机列表文件名> <检测项目> [其他选项] 其中<检测项目> 含义如下: -active : 检测目标主机是否存活 -os : 检测远程操作系统...

    MASM32编程通过WMI获取Windows计划任务(源代码+EXE下载)

    上回用MASM32编程使用了Windows系统提供的API函数:NetScheduleJobEnum()来枚举Windows计划任务(详见 MASM32编程枚举Windows计划任务,... 所以 pe_xscan 在扫描计划任务时使用的是另外一种方法:-D

    1.xscan.zip

    xscan安装包

    XScan.zip网络漏洞扫描器

    最值得一提的是,X-Scan把扫描报告和安全焦点网站相连接,对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞。 提示:需搭配NPPtools.dill文件一起使用

    利用 实现 xscan 漏洞扫描技术 原理

    漏洞源自“vulnerability”(脆弱性)。一般认为,漏洞是指硬件、软件或策略上存在的的安全缺陷,从而使得攻击者能够在未授权的情况下访问、控制系统...里面详细讲述了漏洞的扫描工程,并通过实验来展示扫描的具体实验

    x-SCAN -V3.3-CN.

    X-Scan v3.0(beta) -- 发布日期:12/30/2003,对主程序结构进行调整,加入移植的NASL插件,支持2.0.9版本以前的所有NASL脚本;对插件接口做少量修改,方便由其他朋友共同开发插件;对远程操作系统识别功能进行了...

Global site tag (gtag.js) - Google Analytics