2012-03-14 20:34
🔗网页链接 小道消息:Bear Grylls和Discovery Channel干起来了,所以著名的Man vs. Wild估计要停播。不过我个人觉得无所谓,他那节目看多了就没劲了。
2012-03-14 19:50
前一条说到追查源头,我想起件事。若干年前,帮朋友处理过一起内外勾结的虚拟财产盗窃事件。在他们公司的开发服务器上发现了一个水平很高的后门。当时根据DLL导出函数命名的风格、私有通信协议的设计特征、API调用习惯、使用的某些特殊技术,以及代码风格等,最后用Google把写木马的人找出来了。
2012-03-14 19:39
其实无论是真为蠕虫搞了一个语言,还是自己搞了一个语言写蠕虫时顺便用用,再或者用了一个小众冷门的开发工具,对写这类蠕虫来说,并不特别恰当。因为写个蠕虫,并没复杂到通用开发工具满足不了的地步,而这样做可能比用通用语言更容易进行同源性判定,以及追查源头。
2012-03-14 17:18
搞技术的有空可以读一读这篇: 🔗网页链接。作者认为Duqu蠕虫不是用任何已知编程语言写的,像是作者自己设计了一种新的面向对象的语言,至少是一种可生成C代码的框架。为写个蠕虫,竟然搞了一种新编程语言。当然这并不是必要的做法,但从侧面反映出APT防御一方的形势有多严峻。
2012-03-14 18:02
对呼吸道疾病,雾化一方面可让药物直接作用于患处,提高局部药物浓度;另一方面对咳嗽咳痰胸闷等症状有直接缓解作用。特别是痰液粘稠,不易咳出,比较难受的时候。
2012-03-14 17:18
搞技术的有空可以读一读这篇: 🔗网页链接。作者认为Duqu蠕虫不是用任何已知编程语言写的,像是作者自己设计了一种新的面向对象的语言,至少是一种可生成C代码的框架。为写个蠕虫,竟然搞了一种新编程语言。当然这并不是必要的做法,但从侧面反映出APT防御一方的形势有多严峻。