导 读根据Fortinet FortiGuard 实验室的最新发现,网络安全研究人员标记了两个恶意软件包,这两个恶意软件包已上传到 Python 软件包索引 (PyPI) 存储库,并具备从受感染主机窃...
trap作用范围
在Ubuntu主机上开一个shell会话,输入以下内容,用trap命令捕获SIGINT信号(程序终止(interrupt)信号, 在用户键入INTR字符(通常是Ctrl-C)时发出,用于通知前台进程组...
八大主流中文手机输入法曝出泄密漏洞,仅华为幸免
关注我们带你读懂网络安全近日,隐私研究机构citizenlab发布安全报告显示,除华为以外的八家厂商(百度、荣耀、华为、讯飞、OPPO、三星、腾讯、vivo、小米)的手机云输入法应用均存在严重漏洞,黑...
从一份表白邮件到获取键盘记录
在工作中,我们总会收到各种邮件。而攻击者可以通过一份邮件就能实现监控你的键盘输入。你相信吗?swaks发送邮件Swaks是一款功能强大,灵活,可脚本化,面向事务的SMTP测试工具。可向任意目标发送任意...
TouchEn nxKey键盘加密应用程序出现的许多漏洞很容易使其被黑化
TouchEn nxKey是韩国安全软件公司Raonsecure开发的端到端加密应用程序,用于保证键盘使用时的全方位安全,目前这个应用程序主要用于韩国的金融业务,在韩国几乎所有电脑上都安装了这款软件。...
恶意代码分析技巧13-HOOK与注入
HOOK和注入技术经常被恶意代码使用。利用HOOK和注入技术,恶意代码提高了执行隐蔽性,增加了恶意代码分析难度,在某些情况下还能实现权限提升和内存常驻。 1.挂钩(HOOK) 挂钩(HOOK)就是在来...