<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title>glacier's blog</title>
		<link>http://huangxin.me/</link>
		<description>不论走多远，都不应忘记出发时的目标。</description>
		<copyright>Copyright (C) 2004 Security Angel Team [S4T] All Rights Reserved.</copyright>
		<generator>SaBlog-X Version 1.6 Build 20080806</generator>
		<lastBuildDate>Thu, 09 Sep 2010 07:02:58 +0000</lastBuildDate>
		<ttl>0</ttl>
		<item>
			<guid>http://huangxin.me/?action=show&amp;id=32</guid>
			<title>遭遇勒索软件</title>
			<author>glacier</author>
			<description><![CDATA[<p>&nbsp;&nbsp;&nbsp; 前几天接到一哥们求助，说是硬盘里的文档、相片和 MP3 等文件通通不见了，D 盘根目录留下一个名为&ldquo;EncryptV2.0.exe&rdquo;的程序和一份《使用说明.txt》，主要内容如下：</p>
<p>&nbsp;&nbsp;&nbsp; 【Encrypt V2.0】<br />
&nbsp;&nbsp;&nbsp; 功能強大的商業數據保護軟件,讓您的機密不再被他人竊取.<br />
&nbsp;&nbsp;&nbsp; 客服QQ : 4040458<br />
&nbsp;&nbsp;&nbsp; 客服E-mail : <a href="mailto:encrypt2@163.com">encrypt2@163.com</a> <br />
&nbsp;&nbsp;&nbsp; 【精明軟件開發團隊】</p><br /><br /><a href="http://huangxin.me/?action=show&amp;id=32" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://huangxin.me/?action=show&amp;id=32</link>
			<category domain="http://huangxin.me/?cid=3">程序分析</category>
			<pubDate>2006-08-17 02:21</pubDate>
		</item>
		<item>
			<guid>http://huangxin.me/?action=show&amp;id=19</guid>
			<title>程序行为追踪（API TRACING）</title>
			<author>glacier</author>
			<description><![CDATA[<p>　　对木马类程序处理多了，就渐渐觉得静/动态手工分析过程在很大程度上都是重复劳动。总要先花半个钟头了解程序特性，手工分析时还生怕漏掉某项隐蔽的关键操作，导致最终清除不彻底。其实只要在主动安装木马的时候将API调用序列及相应参数做完整记录，就能极大减轻分析和清除木马的工作量。</p><br /><br /><a href="http://huangxin.me/?action=show&amp;id=19" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://huangxin.me/?action=show&amp;id=19</link>
			<category domain="http://huangxin.me/?cid=3">程序分析</category>
			<pubDate>2005-07-06 23:33</pubDate>
		</item>
		<item>
			<guid>http://huangxin.me/?action=show&amp;id=16</guid>
			<title>又中木马了</title>
			<author>glacier</author>
			<description><![CDATA[<p>&nbsp;&nbsp;&nbsp; 看到有人在焦点的&ldquo;编程讨论&rdquo;、&ldquo;软件交流&rdquo;、&ldquo;技术研究&rdquo;三版同时发了名为《最新刷Q币软件,5月3日前有效》的帖子，感觉可能有问题。下载回来发现文件还做了加壳处理，便基本得出&ldquo;该程序并非善类&rdquo;的结论了。本来只想用OllyDbg跟踪一下程序自身的脱壳部分，然后看个大概就把帖子删了，不巧的是娟子忽然在窗外轻声呼唤，意乱情迷之下手一哆嗦就按了&ldquo;F9&rdquo;。</p>
<p>&nbsp;&nbsp;&nbsp; 初步分析结果：</p><br /><br /><a href="http://huangxin.me/?action=show&amp;id=16" target="_blank">阅读全文</a><br /><br />]]></description>
			<link>http://huangxin.me/?action=show&amp;id=16</link>
			<category domain="http://huangxin.me/?cid=3">程序分析</category>
			<pubDate>2005-05-04 22:34</pubDate>
		</item>
	</channel>
</rss>
