欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页系统调用
安全新闻

ArmouryLoader加载器的全面分析——典型加载器家族系列分析五

点击上方"蓝字"关注我们吧! 加载器系列分析报告引言随着网络攻击技术的不断演变,恶意代码加载器逐渐成为恶意代码执行的关键组成部分。此类加载器是一种用于将各种恶意代码加载到受感染的系统中的恶意工具,通常...
admin 07月09日15 views评论loader 恶意代码
阅读全文
程序逆向

【技术分享】x86系统调用(上)

01windows APIApplication Programming Interface,简称 API 函数。Windows有多少个API?主要是存放在 C:WINDOWSsystem32下面所有...
admin 07月03日10 views评论kernel 系统调用
阅读全文

Android10至15实现系统调用Hook

核心思路 1.定位系统调用表 通过kallsyms_lookup_name获取sys_call_table地址 2.修改内存保护 禁用CR0寄存器写保护 3.替换处理函数 修改系统调用表中目标sysc...
admin 07月02日移动安全24 views评论harmonyos 系统调用
阅读全文
安全闲碎

特温特大学 | HoneyKube: 设计和部署一个基于微服务的 Web 蜜罐

原文标题:HoneyKube: Designing and Deploying a Microservices-based Web Honeypot原文作者:Chakshu Gupta,Thijs v...
admin 06月13日11 views评论kubernetes 系统调用
阅读全文
安全文章

伪装的 Golang:用 Go 语言构建规避加载器

背景与引言2025年6月6日,安全研究者Smukx.E在X平台上发布了一篇引人深思的帖子,聚焦于一款名为Percino的Golang-based evasive loader(规避加载器)。这款加载器...
admin 06月08日19 views评论edr shellcode
阅读全文
程序逆向

Linux | 利用io_uring异步I/O绕过syscall Hook检测

    io_uring是在Linux 5.1版本引入的一个高性能异步I/O接口。简单来说,它通过让用户空间和内核空间共享一个环形缓冲区,大大降低了数据传输的开销,能让程序运行得更快,支持多种异步操作...
admin 06月04日20 views评论ret 系统调用
阅读全文
CTF专场

阿里云CTF2025复现-风清

阿里云CTF2025复现-风清runes题目程序比较简单,就是 mmap 了一段内存,然后能任意使用 syscall。这道题学到的最重要的一点就是不同的内核版本的系统调用可能会存在一定的区别,然后还是...
admin 06月03日22 views评论ctf 寄存器
阅读全文
程序逆向

Windows系统调用(syscall)

一、介绍什么是系统调用Windows 系统调用(syscall)是程序与系统交互的接口,它允许程序请求特定服务,例如读写文件、创建新进程或分配内存,例如,当调用 WinAPI 函数 VirtualAl...
admin 06月03日12 views评论syscall 系统调用
阅读全文
安全新闻

网安原创文章推荐【2025/5/30】

2025-05-30 微信公众号精选安全技术文章总览洞见网安 2025-05-30 0x1 一键挖宝!红队神器AppInfoScanner:移动端/Web资产扫描全攻略泷羽Sec-陌離 2025-05...
admin 06月02日22 views评论thinkphp 原创文章
阅读全文
安全文章

隐身系统调用执行:绕过 ETW、Sysmon 和 EDR 检测

这篇文章《Stealth Syscall Execution: Bypassing ETW, Sysmon, and EDR Detection》主要讲解了如何通过隐形系统调用(Stealth Sys...
admin 06月01日64 views评论edr 系统调用
阅读全文

Linux内核级rootkit技术剖析(上)

Linux内核级rootkit技术是一种极为高级的黑客攻击技术,它能够打破Linux系统的安全防御,实现对系统和用户的完全控制。相较于用户态rootkit,内核级的rootkit在操作系统内核层次进行...
admin 05月29日程序逆向18 views评论rootkit struct
阅读全文
安全新闻

Linux io_uring概念验证Rootkit可绕过基于系统调用的威胁检测工具

网络安全研究人员近日展示了一款名为"Curing"的概念验证(PoC)Rootkit,该工具利用Linux异步I/O机制io_uring绕过了传统的系统调用监控。01安全工具存在重大盲区ARMO公司表...
admin 05月26日19 views评论rootkit 安全工具
阅读全文

文章导航

1 2 3 … 17

最新文章

  • 奔驰、大众、斯柯达中招!蓝牙漏洞可一键操控数百万车载系统​ 07/11 7 views
  • 滥用 Windows、.NET 特性和 Unicode 规范化漏洞攻击 DNN (DotNetNuke) 07/11 8 views
  • 信息安全漏洞周报【第030期】 07/11 11 views
  • AMD 警告:全新瞬态调度器攻击波及广泛 CPU 芯片 07/11 7 views
  • 【已复现】mcp-remote 远程代码执行漏洞(CVE-2025-6514) 07/11 3 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章149235
  • 分类48
  • 标签159446
  • 留言726
  • 链接0
  • 浏览23153844
  • 今日183
  • 本周577
  • 运行6554 天
  • 更新2025-7-11

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章149235 留言 726 访客23153844

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章149235
  • 分类48
  • 标签159446
  • 留言726
  • 链接0
  • 浏览23153844
  • 今日183
  • 本周577
  • 运行3391 天
  • 更新2025-7-11
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录