好朋友,好大哥的文章,刚创的公众号,大家多多支持介绍创建该PoC的目的是了解驱动漏洞利用程序的强大功能,以及EDR如何使用内核回调以防止恶意软件的攻击。在代码中会用到一个Barakat发现并公开了的驱...
nt-load-order 第二部分 - 你想知道的更多内容
nt-load-order Part 2 More than you ever wanted to know - ColinFinck.de这是一个由两部分组成的博客系列的第二部分,主要介绍 WinD...
通过符号链接致盲EDR复现
创建起因是看到了Ots安全公众号发布了一篇BYOVD 更上一层楼。使用 Windows 符号链接进行盲 EDR。大概看了一下内容,找了一下原文,是一个老外写的。https://www.zerosala...
新型勒索病毒使用BYOVD技术对抗安全软件
安全分析与研究专注于全球恶意软件的分析与研究前言概述 今天看到群里有人求助,询问是不是使用了BYOVD技术,如下所示:最近一两年BYOVD技术被广泛应用到了各种黑产攻击、APT攻击以及勒索病毒攻击...
NVIDIA GPU 显示驱动程序漏洞
点击上方蓝字关注我们吧~NVIDIA发布了关键安全更新,修复其GPU显示驱动程序和vGPU软件中的多个漏洞,影响Windows和Linux系统。其中包括CVE-2024-0149,这是一个存在于Lin...
BYOVD 更上一层楼。使用 Windows 符号链接进行盲 EDR
解读:这篇文章介绍了一种利用自带易受攻击的驱动程序(BYOVD)技术的新方法,通过结合使用Windows符号链接,可以利用更多的驱动程序来进行系统攻击。文章详细探讨了如何通过文件写入功能和符号链接来绕...
联发科发布公告CVE-2025-20633可能导致远程代码执行
联发科技产品安全公告包含影响联发科技智能手机、平板电脑、AIoT、智能显示屏、智能平台、OTT、计算机视觉、音频和电视芯片组的安全漏洞的详细信息。设备 OEM 在发布前至少两个月就已收到所有问题和相应...
使用 WinDbg 探索 Windows 引导加载程序的 nt-load-order 第 1 部分
nt-load-order Part 1 WinDbg'ing our way into the Windows bootloader 这是关于 WinDbg 基础知识、Windows 驱动程序加载顺...
126个Linux内核漏洞可让攻击者利用78个 Linux子系统
Canonical 发布了一个重要的安全补丁,以解决Xilinx ZynqMP处理器的 Linux 内核中的几个严重漏洞,建议 Ubuntu 22.04 LTS 用户立即更新他们的系统。 Xilinx...
Larry Osterman系列We're finally legal
2007.10.29LO在本篇解释了Windows为保持向后兼容性做出的巨大妥协,他举了个Vista上发生的例子。我从winmm中删除了对NT 4风格音频驱动程序的支持,这玩意儿自1998年后就不再受...
苹果修复 macOS 高危漏洞,被黑客利用可安装恶意内核驱动
1 月 14 日消息,苹果公司在 2024 年 12 月 11 日发布的 macOS Sequoia 15.2 安全更新中,修复了存在于 System Integrity Protection(SIP...
通用大模型分析恶意软件,完全不靠谱
在安全工作里,恶意软件的分析,需要反汇编,跟踪,是最需要能力和最消耗人力的工作,如果能用大模型来干,那绝对是巨大进步。Google发了一篇文章,给我们看到了希望:从助理到分析师:Gemini 1.5 ...
34