利用 Flash 远程检测客户端安装的杀软

本文将提供一种检测用户已安装的杀软的可能的方法。如果我们想对用户发起攻击,那么获取该用户已安装的杀软信息是非常有用的。 本文所提供的方法主要基于以下两点: 1.现在的主流AV在检测恶意软件时会进行网络流量的分析。 通常情况下,http 和 smtp/pop3/imap 这类协议已经被分析了。然而,随着 TLS 加密传输越来越被广泛的使用,因此,杀软要分析被加密的网络传输信息,就需要针对用户的应用程
相关文章
相关标签/搜索