diff --git a/docs/secure/trojan.md b/docs/secure/trojan.md index 58503567af2071522e0af875a559fc63ce0c4a1f..a15f421278c72d9d6b280fcb9eba57727cb3e9c5 100644 --- a/docs/secure/trojan.md +++ b/docs/secure/trojan.md @@ -28,7 +28,7 @@ 多位同事反馈:网络异常缓慢,好好的机器有点卡顿异常,总部反馈过来说是有病毒攻击,我们发觉不对,并马上相应关闭感染主机的所在的交换机端口。得到讯息总部用赛门铁克杀软并未检测出病毒,倒是用[模拟攻击工具](https://www.cebnet.com.cn/20180504/102487944.html),再配合流量检测查出的来的。 -我们随后用其他厂商的杀软与其最新病毒库扫描发现了病毒程序Synaptics。网上看了该病毒的有关资讯,看了[相关站点介绍的部分安全厂商对Synaptics的病毒特征码](https://www.file.net/process/synaptics.exe.html),结合查了下维基才发现,这个跟平安合作的[趋势](https://zh.wikipedia.org/wiki/%E8%B6%A8%E5%8B%A2%E7%A7%91%E6%8A%80)来头不小,对比其他安全厂商而言,有点厉害啊。不过,这些都是后话了。 +我们随后用其他厂商的杀软与其最新病毒库扫描发现了病毒程序Synaptics。网上看了该病毒的有关资讯,看了[相关站点介绍的部分安全厂商对Synaptics的病毒特征码](https://www.file.net/process/synaptics.exe.html),结合查了下维基才发现,这个跟某企业合作的[趋势](https://zh.wikipedia.org/wiki/%E8%B6%A8%E5%8B%A2%E7%A7%91%E6%8A%80)来头不小,对比其他安全厂商而言,有点厉害啊。不过,这些都是后话了。 运行反编译工具(IDA PRO、ILspy、Resource Hacker),选择要反编译的文件并点击打开,就可以看到源码了。观察该程序源码,并结合下方链接文章 diff --git a/readme.md b/readme.md index 2a63657588a0c29c94e83fc4f1e1eafde45ae4f6..b9bac5e7f971fd4867f2f6fa70729ecdc3e12204 100644 --- a/readme.md +++ b/readme.md @@ -4,7 +4,7 @@ 不同公司内部OA环境也是各有差异处理,所以,我尽量总结一些信息运维、桌面运维所遇到的问题原理,说明对异常事件的处理方法。 -![](https://i.postimg.cc/sDM7f293/49-46.png) +![](https://i.postimg.cc/zvV7K6w4/Snipaste-2020-04-16-17-14-38.png)