首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

现已修复!微软 SmartScreen 漏洞被用于分发 DarkGate 恶意软件

SmartScreen 是 Windows 的一项安全功能,当用户试图运行从互联网下载的未识别或可疑文件时会显示警告。...攻击者可以通过创建一个Windows Internet快捷方式(.url文件)来利用这个漏洞,该快捷方式指向另一个托管在远程SMB共享上的.url文件,这将导致最终位置的文件被自动执行。...自动安装 MSI 文件的第二个 URL 快捷方式 图源:趋势科技 这些 MSI 文件伪装成 NVIDIA、Apple iTunes 应用程序或 Notion 的合法软件。...下图概括了 DarkGate 操作员自 2024 年 1 月中旬以来采用的复杂、多步骤感染链: 黑暗之门攻击链 图源:趋势科技 趋势科技称,此次活动采用的是DarkGate 6.1.7版本,与旧版本5相比...入侵指标 (IoC) 列表示意图(部分) 目前,趋势科技已公布了此次 DarkGate 活动的完整入侵指标 (IoC) 列表。

16110

从 Windows 切换到 Mac,不能错过这9条Tips

我发现这款工具为安装和组织各种软件包提供了很大的便利性,所以我一心想着寻找 Mac 上的最佳替代品。最终我发现 Brew 就是我苦苦寻找的工具。...最后,我咨询了团队中的一些人,他们向我推荐了了iTerm2,我必须承认这款工具同样出色。 iTerm2中缺少的一项功能是,无法一目了然地显示当前活动的 git 分支。不过不用担心!...你可以通过 curl 命令来安装 oh-my-zsh,安装完成后就可以在终端中看到那些漂亮的 git 分支了。...在截屏操作中,使用最频繁的可能就属部分截屏了 部分截屏并复制到剪贴板 使用快捷键 command + shift + control + 4 同样可以快速截取屏幕的一部分,但与上一个快捷键不同,这个快捷键只会将图像复制到剪贴板...在大多数情况下,在 Windows 上需要使用 alt 键的快捷方式在 Mac 上就会用到 option 键。 在习惯了这些差异后,我就开始为日常使用的应用程序寻找各种快捷方式。

1.2K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【抖音小游戏】 Unity制作抖音小游戏方案 最新完整详细教程来袭【持续更新】

    测试使用的话就不需要填写这一块了,了解一下即可,不填写也可以在抖音构建发布并测试。 此时点击回到开发者平台就可以看到我们创建的应用了,并拿到对应的AppID,这个才是最终目的!...方案:Windows电脑直接在C:\Windows\Fonts将某个字体复制到Unity项目中测试即可。...---- 三、构建发布 将上述两个包安装之后,在菜单栏的ByteGame中会多出一个选项StartSDKTools ,在StartSDKTools 中有三个选项:Build Tool、Wasm Split...StarkContainer游戏发布失败FAQ 官方公布的原因:考虑到安全性,引擎共享等因素,sc游戏只允许特定版本的unity引擎进行发布。...发布完成后会生成对应的二维码,打开抖音APP扫码就可以试玩打包的项目了。

    8.4K23

    Win11新版本来了

    image.png 3 月 20 日消息,Windows 11 太阳谷 2(Sun Valley 2,SV2)是微软即将公布的 Win11 22H2 版本的代号,最近官方发布的一些预览版展示了该版本一些潜在的新功能...微软意外地在 Feedback Hub 上上传了一个页面,证实了 Sun Valley 2 的代号和 Windows 设置应用程序的新功能。每个 Windows 大更新都有一个代号。...例如,微软正在为 Windows 11 中的 Alt+Tab 快捷方式设计一个新界面。 旧的 Alt Tab 界面 通过 Alt+Tab 快捷方式可切换应用程序,特别有用。...Windows 11 Build 22579 中的新内容 微软正在开发一项新的组策略,旨在帮助用户将 USB 可移动驱动器排除在 BitLocker 加密之外。...找到 Windows 更新下的 Windows 预览体验计划。如果你的设备在稳定频道上,可以切换到开发频道。 点击 "检查更新"。 选择 "下载和安装"。 点击 "立即重启"。

    1.2K10

    想定制化你的电脑开机吗

    要达到以上目的,我们可以将他添加到windows系统的开机启动项中(win7、win10都可以这么做)。...但对于爱动手自己鼓捣的同学来说,不想依赖第三方软件,还是想在系统中自己配置,也避免了没安装此类第三方软件的同学为此专门去安装的情况。...步骤3:复制 在“启动”文件上点击右键,选择“打开”,将步骤1中创建的快捷方式复制到该目录中即可,如下: ? 下次重启的时候,此目录下的所有软件都会跟随启动。...第三种:修改注册表 与第二种方式类似,操作如下: 在“运行”窗口中输入"regedit", 打开注册表 ? 注册表如下: ?...取消开机启动项 前面介绍了三种怎么让软件随开机一起启动的方式,如果后面不想开启自启动了,又怎么撤销呢?

    72420

    如何创建Powershell持久隐蔽后门

    看到以上界面就代表后门安装完成 当我们运行navicat快捷方式的同时 可以看到powershell.exe已经悄悄的链接empire ?...2、实现原理 它会将原来快捷目标修改为powershell.exe的地址,并且利用powershell去运行navicat程序与恶意代码。 ? 解密后的代码 ?...点击快捷方式后先执行快捷方式原来链接的目标,然后在注册表读取HKCU:\Software\Microsoft\Windows\debug的值运行(后门安装时把执行的代码加密后放到了HKCU:\Software...\Microsoft\Windows\debug里面) ?...4、总结 利用快捷方式去攻击,已经是一个很老的话题了,但是有时候渗透中添加启动项/服务/任务计划失败的情况下可以尝试用此方法,劫持一个经常使用的程序快捷方式,达到权限维持的效果,windows下基于powershell

    1.5K70

    vs2017 C#程序打包安装部署之创建Windows安装项目

    2、添加内容文件 在VS2017集成开发环境的中间部分单击鼠标右键,在弹出的快捷键菜单中选择“添加”/“文件”命令 3、创建快捷键方式 右击“主输出……活动项”,选择“创建 主输出来自……(活动)快捷键方式...” 对生成的快捷键重命名 添加注册表 在“解决方案资源管理器”容器中选中安装项目,单击鼠标右键,在弹出的快捷键菜单中选择“视图”/“注册表”命令 在Windows安装项目的左侧选择“注册表”选项卡,依次展开...这里可以对注册表的名称和注册表项的值进行修改 如此便为Windows安装程序添加了一个注册表 4、开始菜单与卸载 在“用户的‘程序’菜单”中添加一个文件夹“某某文件”,然后同样的方式创建一个快捷方式...,拖动到该文件夹中; 在“应用程序文件夹”中添加:C:\Windows\System32\Msiexec.exe; 右键Msiexec.exe创建快捷方式,重命名为:卸载,把此快捷方式拖动到“某某文件...5、生成Windows安装程序 右击安装项目,选择“生成” 其它 设置安装目录 ? 设置快捷键图标 加载必备项 右击安装项目,选择“属性”,单击“系统必备” ? ?

    2K40

    Visual Studio Installer打包安装项目VS2015

    添加后,一般它会自动把exe程序所需的依赖项也加进来,如各种dll文件,在右侧的“Detected Dependencies”里面可以看到它自动导入了哪些依赖项,方便你检查是否有遗漏 ?...然后,中侧框框里会出现一个快捷方式项,将它剪切,粘贴到“用户桌面”文件夹下 ? 至于快捷方式的名称、图标、描述等其他属性,可以在属性面板中设置,如下 ?...第四步,添加卸载程序 既然有安装就有卸载,卸载程序其实是一个Windows操作系统自带的程序(C:Windows\System32\Msiexec.exe),只不过是通过给它传特殊的参数命令,来让它执行卸载...选择“从组件供应商的网站上下载系统必备组件”,这样一来,即使电脑上没有安装需要的.net Framework也不要紧,只要设置了这项,安装程序会自动从微软的官网上下载对应的组件并安装,是不是很方便 第七步...生成的setup.exe与setup.msi的区别 setup.exe里边包含了对安装程序的一些条件的检测,比如需要.net的版本是否安装等,当条件具备后,setup.exe接着调用setup.msi,

    1.6K31

    图解使用VS的安装项目打包程序

    msiexec.exe这个执行文件用于安装Windows Installer安装包(msi格式的文件)。 4. 创建快捷方式 4.1....添加快捷方式 右击可执行文件和msiexec.exe为它们添加快捷方式。 ? 在快捷方式的属性栏中,可以在Icon项中为其设置一个ico格式的图标。 ? 4.2....设置msiexec快捷方式的参数 对于msiexec.exe的快捷方式,需要设置一些参数,才能正常卸载安装的程序。 步骤如下: 选中安装工程,在属性栏中拷贝ProductCode项的值。 ?...最后,选中安装项目工程,打开右键菜单,点击生成,就会自动生成安装程序了。 ? 生成的安装程序文件如下图 ? ? 6....单击鼠标右键,在弹出的对话框中选择“新建/字符串值”选项。 如图:我设置了一个名为key1的键,值为”Hello World” ?

    1.8K50

    C#——安装包制作 问题解决

    前述: 软件打包工具有很多种,让人不知道选那个方便自己使用,Tiger Installer是一个在强大的功能和简单易用两个特性中寻找平衡的安装制作软件【此处不是广告】....生成安装包 Setup.msi....就执行了安装。 在桌面顺利地创建了桌面图标. ? 这时俺进行了右键属性想找快速的到安装的目录下......杯具如下 ? 坑爹的出现了红色框框里灰色的状态....网上一看原来这个微软遗留的问题, 微软告诉我们:因为 Microsoft Windows 中的创建快捷方式功能不支持 Windows 安装程序描述符快捷方式的使用,将出现此现象。...微软又告诉我们要解决此现象:请编辑要更改的快捷方式的目标值的安装程序包 (.msi 文件) 要更改快捷方式的目标值:就要使用 Orca 数据库编辑器编辑安装程序包,就是改安装包里shortcut:target...三、找到左边表【Shortcut】选项 如图:右边表会显示快捷方式的信息,表中Drectory 字段项就是快捷的位置项:DesktopFloder 就是位于桌面的,下面两个值就是开始菜单里的了

    1.7K41

    VS2017 安装 Microsoft Visual Studio Installer Project

    就是按的Windows徽标键或者是屏幕左下角的的Windows徽标,会出现的一些文件夹和快捷方式 8.在当前界面添加文件夹,用来保存额外的一些的东西,包括图标文件和卸载.exe 图片 图片 9.将事先做好的图标文件...(包括安装图标和卸载图标,用户也可以用同一个图标)和卸载.exe(在电脑中C:\ Windows \ System32 \ msiexec.exe)拷贝到文件夹下,如下图 图片 10.准备工作做好后,...13.在用户程序菜单文件夹下,新建文件夹 图片 图片 图片 图片 图片 14.在新建的文件夹中将打开的快捷方式设置完成后,下面设置程序卸载的快捷方式,进入之前的 图片 图片 15.卸载程序需要程序的产品...ID,产品ID,从哪里来,如下图 图片 图片 将Arguments属性值为:/ x {CF35A1D9-CE63-41CA-B220-DB542D6623D6}(即本安装软件的ID),这就OK了,可以卸载软件了...,将设置好的快捷方式拖拽到之前新建的文件夹内 图片 16.对安装项目生成,在dubug目录下就能够看到安装文件了,就可以进行安装了 图片 以下是扩展,配置安装程序的Net Freamkwork版本和系统组件安装的来源

    2.6K30

    开发插件:分享10个非常实用IDEA插件,值得看一看!

    它提供了简单的导航——只需在 Gutter 区域拖放一个箭头,在所需的行上放置一个执行点。请记住,您必须在移动箭头之前暂停程序。 2....此外,对于没有快捷方式的按钮,Key promotor X会提示您创建快捷方式。 熟能生巧!过了一段时间,你会发现你下意识地保存自己的点击和使用必要的快捷方式。...5.Randomness 随机数插件 需要向项目中添加随机数据,如单词、数字或字符串?...如果您希望使用各种变量值,请安装此插件,并在Windows和Linux或Windows上按Alt+R(单击macOS上的R),查看可以添加的可能数据类型的下拉列表。...8.GitToolBox 插件 IDEA已经支持全面的Git集成,但是这个插件提供了额外的次要功能来满足您的个人需求。人们得到它主要是因为内联的埋怨,这会显示谁改变了代码在一行和何时改变的。

    1K20

    winform 程序打包成windows安装包

    winform 程序打包成windows安装包 前提:VS2019,winform 程序 已经有一个完整可运行的 winform 程序。...其中,第二个是web项目的安装包,第三个是快速安装项目就类似于平常安装软件时的快速安装选项,少配置了很多东西,但可能会出现意外情况,酌情使用。...应用文件上传完成之后,依旧选择应用程序文件夹,右键->Add->项目输出,在弹出的提示框中选择主输出的项目文件(可能项目中有多个项目,但就一个输出的winform项目),选择之后会在应用程序文件夹右侧最底部多出一个主输出的...output,右键它,选择第一个创建快捷方式,创建之后的快捷方式也是在应用程序文件中,在应用程序文件右侧找到将它拖拽到左侧第二个文件夹,也就是安装之后会在桌面生成一个应用快捷图标,便于使用。...\system32\msiexec.exe这个路径,添加文件,在右侧又会多了 msiexec.exe 文件,右键它,创建快捷方式,可以修改该快捷方式的名称,可改为Unistall.exe ,又是将该快捷方式拖拽到用户桌面也就是第二个文件夹

    27910

    PyCharm第一次安装及使用教程

    此外,该IDE提供了一些高级功能,以用于支持Django框架下的专业Web开发。...图3 Pycharm环境与版本下载选择页面 (4)在弹出的下载对话框中设置下载文件存放路径,为使下载文件容易找到,尽量设置文件存放路径是熟悉的路径或者根路径,如本文设置的下载路径为“D:\”。...图6 设置Pycharm安装路径 (3)在创建桌面快捷方式界面(Create Desktop Shortcut)中设置PyCharm程序的快捷方式。...项目,在弹出的菜单中选择New-->PythonFile菜单项(一定要选择PythonFile项,这个至关重要,否则无法后续学习),如图21所示。...图22 未输入前的新建文件对话框 图23 完成输入的新建文件对话框 (3)在新建立完成的文件代码编辑区输入代码“print ("hello world!")”。

    6.8K10

    USB自动渗透手法总结

    ,而自动播放功能就是在这个背景下被工程师们开发出来,原本的自动播放主要是针对CD/DVD多媒体光盘,使这类设备能够实现插入即播放的功能,而针对Windows安装介质,插入就能立即弹出安装程序,在可移动存储介质的根目录下的...当然,攻击者能够使用此类方式进行有效的攻击的同时,微软也给出了相对应的解决方案,早在2011年2月8日,微软就提供了名为KB967940的补丁,该补丁限定Windows XP、Windows Server...2003、Vista和Windows Server 2008平台上的自动运行功能,不过由于是可选补丁,由用户自主选择进行安装,因此没有达到微软预期的目的,因此后续由提供了补丁KB971029通过自动更新功能推送至用户系统...直到2015年2月,卡巴斯基全球研究与分析团队才发布了在08年震网病毒攻击的技术细节。...触发该漏洞的原理就是shell32.dll会根据Shell Item Id加载快捷方式图标未对被加载的项目进行有效性校验,造成了攻击者可以构造特殊的Shell Item Id来加载这个恶意DLL,而由于触发该漏洞需要

    2K50

    穿透内网防线,USB自动渗透手法总结

    ,而自动播放功能就是在这个背景下被工程师们开发出来,原本的自动播放主要是针对CD/DVD多媒体光盘,使这类设备能够实现插入即播放的功能,而针对Windows安装介质,插入就能立即弹出安装程序,在可移动存储介质的根目录下的...当然,攻击者能够使用此类方式进行有效的攻击的同时,微软也给出了相对应的解决方案,早在2011年2月8日,微软就提供了名为KB967940的补丁,该补丁限定Windows XP、Windows Server...2003、Vista和Windows Server 2008平台上的自动运行功能,不过由于是可选补丁,由用户自主选择进行安装,因此没有达到微软预期的目的,因此后续由提供了补丁KB971029通过自动更新功能推送至用户系统...直到2015年2月,卡巴斯基全球研究与分析团队才发布了在08年震网病毒攻击的技术细节。...触发该漏洞的原理就是shell32.dll会根据Shell Item Id加载快捷方式图标未对被加载的项目进行有效性校验,造成了攻击者可以构造特殊的Shell Item Id来加载这个恶意DLL,而由于触发该漏洞需要

    1.3K70

    VisualStudio打包项目文件为.exe安装包

    添加项目文件到setup项目中 选中Application Folder文件夹->点击add->点击文件 注意事项:在add之前,我们需要先复制项目的存储路径(右击需要打包项目->在资源管理器打开-...User's Programs Menu :用户启动菜单的快捷方式设置。...(之后会出现了一新的主输出文件) 2.5、设置快捷方式 右击新生成的主输出文件->Create Shortcut to主输出from test (Active)依赖项(E)->将其重命名->拖至user...`s Desktop文件夹 右击快捷方式文件->属性窗口->在这里面可以设置图标(icon)属性 一直点OK直到退出窗口 2.6、生成安装包 右击setup项目->生成->等待生成成功-...>在电脑中的setup项目路径下,即可查看安装包 至此,项目打包成功,可以对其安装,或发送至他人!

    67420

    Windows使用ROS机器人操作系统全面资料汇总

    预留安装空间 在继续操作之前,请清理并备份c:\opt下的所有现有数据。 c:\opt是指定的安装位置。当前未启用重定位。不支持安装在其他位置!!!...在“开始”菜单中,找到“ VS 2019 x64本机工具命令提示符”项。...接收 创建ROS命令窗口快捷方式 为了在Windows上使用ROS,需要在每个命令窗口中调用ROS设置脚本。为了将来不会忘记,使用自动执行此操作的ROS快捷方式将很有帮助。...为Visual Studio创建一个管理命令行快捷方式: 右键单击Windows资源管理器文件夹,选择“新建”>“快捷方式” 在快捷方式路径中,根据上面安装的Visual Studio,从以下选项中复制突出显示的命令行...ROS1和ROS2在Windows 10中详细安装调试记录参考,如下链接: Windows安装使用ROS机器人操作系统1&2记录 安装配置完成后,可以直接与Linux或MacOS中的ROS通讯互联,也可以连接丰富外部设备

    2.5K31

    【Windows】文件类型与链接类型的默认程序

    (Default) 条目中提供的应用程序名称可以使用或不使用其 .exe 扩展名进行说明。 如有必要, ShellExecuteEx 函数 会在搜索 应用路径 子项时添加扩展。...例如,如果应用程序设置了此项,并且用户右键单击存储在 Web 服务器上的文件,则 Open 谓词将可用。 否则,用户必须下载文件并打开本地副本。...在 Windows 7 中,它指示应用程序可以理解传递给它的任何 http 或 https URL,而无需提供缓存文件名。 此注册表项与 SupportedProtocols 项相关联。...请注意,如果已按文件类型为应用程序设置了 OpenWithProgIDs 子项,并且 ProgID 子项本身也没有 NoOpenWith 条目,则即使它已指定 NoOpenWith 条目,该应用程序也会显示在推荐或可用应用程序列表中...此项通常用于排除系统工具、安装程序和卸载程序以及自述文件。

    50110

    Pekraut:新的RAT木马来袭,功能丰富

    第一个样本脱壳 ConfuserEx 后会得到几乎与第二个文件相同的文件。 混淆模糊了 .NET 符号的原始名称,比如类、变量、函数。...如下所示,负责管理所有命令的类在命令列表中有七个占位符对象。可能是在打印所有命令的帮助描述时放置换行符的奇怪方式。 ? 综上所述,除调试命令外,整个 RAT 的功能已经十分丰富了。...reg_list 列出指定注册表项的所有子项和值 reg_del 删除注册表项,然后将删除项发送到 C&C 服务器 reg_read 读取注册表项,将数据发送到 C&C 服务器 reg_value 在注册表中创建...由于快捷方式位置是硬编码的,所以对于系统不安装在 C 盘的计算机上不起作用 最后,会执行三遍 ping 8.8.8.8.然后删除原始文件并复制%USERPROFILE%\AppData\Roaming\...执行 ping 8.8.8.8 随后删除自身 安装与卸载设置 安装与卸载设置中共有九个配置选项和四个静态字符串(分别表示安装位置、安装子文件夹、复制文件名称和 Windows 快捷方式名称)。

    1.5K10
    领券