人工复查的URL后有其病毒名的标记。
--------------------------------
日期: 2010-3-14 数量:14
更多数据请查看http://www.sacour.cn/showmal.asp?month=3&year=2010。
提交时间: 2010-3-14 20:06:44
--------------------------------
...
Redoce帮助文档增补版已经修改完成,增加了如下内容:
·URL框右键菜单“粘贴并加载”、“redoce:whatsnew”、“redoce:newest”三项的说明。
·代码框右键菜单“选中的第一个字符: DEC/○ HEX/△ (□)”项目的说明。
·列表框右键菜单“记忆”、“载入记忆数据”、“自动匹配记忆数据”三项的说明。
...
"编程相关"果不其然又成了文章最少的分类...以我目前的水平..实在是选不出来也写不出来什么有水准的代码,所以今天这个简易的shell程序就当是在充个数吧.upx是一个非常简单的壳,脱壳方法也很简单,由于即使是手动脱壳,时间也不到2秒,而为了脱这个壳还得开调试器,dump来dump去的,倒不如调用它的主程序upx.exe,使用其-d开关来脱掉壳,脱除后文件排列比较整齐,至少比o
今天的列表中发现了这个地址,hxxp://apple-download-kb274863.biz/updates/5/QuickTime_Update_KB673901.exe,域名和文件名都能看得出来它是在模仿苹果(apple.com)的补丁包,不过下载回来的话很轻易的能看到这个是一个delphi编写的病毒,avast报了其加密壳Win32:Dracur [Cryp]。而另一个hxxp://get.flashactivex.com/flash.exe则是在模仿Adobe(adobe.com)的Flash更新程序,但实际上是一个木马程序。
...