問題タブ [malware-detection]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
apache - Apache サーバーのセキュリティと cPanel のスキャン?
WHM または cPanel からエクスプロイト/マルウェア/脆弱性についてサイトを継続的にスキャンする方法 (または cPanel アドオン) はありますか?
javascript - ページ上の JS は、ユーザーがツールバーをインストールしているかどうかを検出できますか?
Web サイトの訪問者にアドウェア ツールバーがインストールされている場合、訪問者が私のページに来るとポップアップが実行されます。
このアクティビティを検出して停止する Javascript をページで実行する方法はありますか? または、ユーザーを検出して削除手順のあるページにリダイレクトする方法はありますか?
php - PHP Joomla マルウェア隠しリンクの削除
お問い合わせページと他の 3 ページの下に隠しリンクを自動的に追加するサイトがあります。
すべてのマルウェアコードを削除しましたが、そのページで名前が変更されています。データベースもチェックインしましたが、署名が見つかりません。
これはページに表示されるリンクです
http://sitecheck.sucuri.net/results/www.delmaproduction.nl/nl/でサイトをチェックしました
彼らはセキュリティ警告を出します。
サイトの URL は www.delmaproduction.nl です
また、ブラウザでJavaScriptを無効にしてチェックしますが、それでもこのリンクが表示され、すべてのテンプレートファイルもチェックされ、base64コードを削除してもうまくいきません。
主な拡張機能として joomfish と ARTIO Joom Sef を使用する
誰でもこれを修正する方法を知っています。ありがとうございました
web-scraping - マルウェア感染サイト一覧(URLのみ)
マルウェアに感染したサイトのリスト (URL のみ) のポインターが必要ですか?
いくつか見つかりましたが、リストをダウンロードするオプションがありません。
一部のサイトは次のとおりです 。 http://malc0de.com/database/
http://www.malwareblacklist.com/showMDL.php
これらのリストからすべての URL をコピーすることはできません。
これらへのポインタは高く評価されます。
thread-safety - フッキング、dll インジェクション、スレッドセーフ
関数の最初のオペコードを jmp opcode で上書きすると、実際には 5 バイト (または jmp ショートの場合は 2) が書き込まれます。しかし、変更中に別のスレッド (同じプロセスから) がこの関数を呼び出すとどうなるでしょうか? これにより、予期しない動作が発生します。しかし、説明が見つかりませんでした。フッキング用品は問題ないように無視しています。
おそらく win32api では、 mov edi,edi で nop があるという事実を使用します。しかし、私の質問はより理論的です
ありがとう
md5 - マルウェアの MD5 ダイジェストのリストを含む利用可能な BLACKLIST データベースはありますか?
ファイルを bering マルウェア用に分類するソフトウェアを感じることができる無料または商用のブラックリストはありますか?
malware - ヒューリスティックベースのウイルス検出はどのように可能ですか?
停止問題は、あるプログラムが別のプログラムの出力を予測すること、またはプログラムが終了するかどうかを予測することは不可能であると述べています。
それは私に考えさせました... ヒューリスティックベースのスキャナーは、特定の実行可能プログラムの命令が「ウイルスに似ている」かどうかをどのように判断しますか?
antivirus - スタック オーバーフローが必要な外部 JavaScript の問題
「スタック オーバーフローには、別のドメインからの外部 JavaScript が必要です。ブロックされているか、読み込みに失敗しています」というエラー メッセージが表示され、stackoverflow でコメント (およびその他) を行うことができませんでした。インターネットで多くの修正がありました。推奨事項が多すぎると、正しい答えが検索者から隠れてしまうことがあります。