Archive for: 一月 2012

2012/01/14

社会工程学必备知识-读心术

Filed under: Technology - 14 一 2012

最近挖坟,百度了几年前写的社工文章,很多朋友加我Q,说写的很精彩看后热血澎湃。想和我学社工。。。其实社工在网上没什么的,就是各种搜索,各种试探。运 气很重要。其实我认为在网上搜索人信息根本不算什么社工。比如前段时间AMK的邮箱被人进去了,我就认为不算社工。那个邮箱没人用的,只是放在那里,你也 可以说是迷惑敌人的。也可以叫它蜜罐。其实AMK的真正邮箱只有我知道。个人认为社会工程学没有网上搜索,一点小脑筋就可以搞定的那么简单。如果你没掌握 攻心术和读心术,那不能算社工了,只能说你是个普通人,一个普通的女人去抓丈夫出轨,都比你用的手法高超。。废话不说了,今天主要说下我所理解的读心术。。
读心术是一门通过人的外在表现来探测人的心理活动的学问。社交高手对对方进行望,闻,问,切。不仅对外貌,还有对方的举止,小动作都要认证对待。每一点我只介绍一样吧,过多不说,自己买书研究去,当你达到了一种状体,就可以做到俯拾之间皆禅意。

rootkit逃过杀软检测

Filed under: Technology - 14 一 2012

作者:Trojan [ESST]
信息来源: 噩靈戰隊[Evil-Soul Security Team] http://bbs.x-xox-x.com/
2009年写的
有一个时期,杀毒软件的内核部分常常是用PsSetCreateProcessNotify为基础,进行安全检查.比如有一个进程诞生的时候,检查是否是已知的病毒进程,所以在加载dll的时候检查里面有没有病毒码.刚才提到的PsSetCreateProcessNotify这个函数原型如下:其中NotifyRoutine是一个回调函数.我们假设Remove为FLASE,则执行这个函数的结果是把NofifyRountine注册了一个回调函数.原型如下: