试图在标题中描述我的大部分问题,我基本上做到了。基本上,我在Lazarus中使用Indy10制作了自己的小型TCP服务器。它所做的只是接受字节形式的数据包,这些数据包包含代表英文字母的某个char。我正在使用Context的IOHandler读取这些字节,如下所示:procedureTServerSideForm.OnExecuteServer(Context:TIdContext);varIO:TIdIOHandler;keyPressed:char;begin//IO:=Context.Connection.IOHandler;ifnot(IO.InputBufferIsEmpty
大约一年前开始,在韩国国防、卫星、软件和媒体出版等多个行业的公司中都发现了Lazarus组织的身影。本文旨在通过Lazarus组织入侵的组织,总结该犯罪团伙所使用的反取证技术。概述反取证技术是攻击者旨在篡改证据,试图提高犯罪现场取证调查难度而应用的一类技术。反取证技术通常要达成以下目标:规避检测并阻碍信息收集增加取证分析的难度禁用或使数字取证工具失灵阻止、绕过或删除日志以隐藏痕迹反取证技术的分类多种多样,本文使用MarcusRoger博士提出的分类标准(数据隐藏、数据清除、痕迹混淆、针对数字取证的攻击、物理攻击)来进行分析。具体来说,Lazarus组织使用了数据隐藏、数据清除与痕迹混淆三种
大约一年前开始,在韩国国防、卫星、软件和媒体出版等多个行业的公司中都发现了Lazarus组织的身影。本文旨在通过Lazarus组织入侵的组织,总结该犯罪团伙所使用的反取证技术。概述反取证技术是攻击者旨在篡改证据,试图提高犯罪现场取证调查难度而应用的一类技术。反取证技术通常要达成以下目标:规避检测并阻碍信息收集增加取证分析的难度禁用或使数字取证工具失灵阻止、绕过或删除日志以隐藏痕迹反取证技术的分类多种多样,本文使用MarcusRoger博士提出的分类标准(数据隐藏、数据清除、痕迹混淆、针对数字取证的攻击、物理攻击)来进行分析。具体来说,Lazarus组织使用了数据隐藏、数据清除与痕迹混淆三种