利用 Flash 遠程檢測客戶端安裝的殺軟

本文將提供一種檢測用戶已安裝的殺軟的可能的方法。如果我們想對用戶發起攻擊,那麼獲取該用戶已安裝的殺軟信息是非常有用的。 本文所提供的方法主要基於以下兩點: 1.現在的主流AV在檢測惡意軟件時會進行網絡流量的分析。 通常情況下,http 和 smtp/pop3/imap 這類協議已經被分析了。然而,隨着 TLS 加密傳輸越來越被廣泛的使用,因此,殺軟要分析被加密的網絡傳輸信息,就需要針對用戶的應用程
相關文章
相關標籤/搜索