欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页事件日志第 5 页
      安全工具

      两个Windows事件日志查看工具EventLogViewer

      两个Windows事件日志查看工具EventLogViewer 2015年和2018年间,分别写了两个这样的工具,为什么设计这个工具呢?也是为了改进生产力。Windows系统中事务日志查看已...
      admin 10月05日279 views评论win10 事件日志
      阅读全文
      安全工具

      shellcode持久化工具 SharpEventPersist

      ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
      admin 10月02日67 views评论service shellcode
      阅读全文
      安全工具

      可视化Windows事件日志工具—Epagneu

      文章来自https://github.com/jurelou/epagneul Epagneul是一个可视化和调查 Windows 事件日志的工具。 部署 需要安装 docker 和 docker-c...
      admin 09月19日101 views评论release 可视化
      阅读全文
      安全文章

      DeepBlueCLI分析Windows系统日志

      1、简介1.1 简介DeepBlueCLI - 通过 Windows 事件日志进行威胁搜寻的 PowerShell 模块https://github.com/sans-blue-team/DeepBl...
      admin 07月17日121 views评论powershell security
      阅读全文
      安全新闻

      攻击者利用事件日志来隐藏无文件恶意软件

      研究人员发现了一个恶意攻击活动,攻击者利用了一种以前从未见过的攻击技术在目标机器上悄悄地植入了进行无文件攻击的恶意软件。该技术是将shell代码直接注入到了Windows事件日志中。卡巴斯基周三发布的...
      admin 07月11日39 views评论恶意软件 攻击者
      阅读全文
      安全工具

      Epagneul ——可视化Windows事件日志工具

      Epagneul ——可视化Windows事件日志工具Epagneul是一个可视化和调查 Windows 事件日志的工具。部署需要安装 docker 和 docker-compose。安装make离线...
      admin 07月08日214 views评论docker 可视化
      阅读全文
      安全闲碎

      攻击者使用事件日志隐藏恶意软件

      研究人员发现了一项恶意活动,其利用一种前所未有的技术在目标机器上悄悄地植入无文件恶意软件。该技术涉及将shellcode直接注入Windows事件日志。根据卡巴斯基周三发布的研究报告声称,这允许对手使...
      admin 06月29日30 views评论恶意软件 攻击者
      阅读全文
      安全工具

      神兵利器 - SharpEventPersist

              通过从事件日志中写入/读取 shellcode 来持久化。SharpEventPersist 工具采用 ...
      admin 06月15日48 views评论key shellcode
      阅读全文
      安全新闻

      黑客正利用Windows事件日志来隐藏恶意程序

      关键词网络安全安全研究人员近期注意到一个利用 Windows 事件日志来存储恶意软件的活动,这项技术此前并没有被记录用于黑客攻击。这种方法使攻击者能够在文件系统中植入无文件的恶意软件,这种攻击充满了技...
      admin 05月12日27 views评论windows 恶意软件
      阅读全文
      安全新闻

      黑客在Windows事件日志中隐藏恶意软件

      1PART安全资讯1---已有157年历史的林肯学院将因勒索软件攻击而关闭伊利诺伊州农村的一所文科学校林肯学院(LincolnCollege)表示,该学院将于本月晚些时候关门。该学院自成立以来已有15...
      admin 05月12日136 views评论windows 恶意软件
      阅读全文
      安全新闻

      【安全圈】黑客正利用Windows事件日志来隐藏恶意程序

      关键词网络安全安全研究人员近期注意到一个利用 Windows 事件日志来存储恶意软件的活动,这项技术此前并没有被记录用于黑客攻击。这种方法使攻击者能够在文件系统中植入无文件的恶意软件,这种攻击充满了技...
      admin 05月10日49 views评论windows 恶意软件
      阅读全文
      安全文章

      ​Kaspersky :无文件恶意软件的分析

      2022 年 2 月,研究人员首次在野观察到将 shellcode 放入 Windows 事件日志的技术,可在文件系统中隐藏“无文件”最后阶段的木马。Dropper 模块还修改了与事件跟踪 (ETW)...
      admin 05月07日112 views评论cobalt 攻击者
      阅读全文
      6

      文章导航

      1 2 3 4 5 6

      最新文章

      • PHP 漏洞 CVE-2025-6491(SOAP DoS) 07/09 0 views
      • 网络战时代的隐秘前线:舆论攻心、瓦解民意的无声战争 07/09 2 views
      • Code-Xplus功能添加 07/09 0 views
      • HTB 第八赛季Voleur靶机:从SMB到域控 (速通版) 07/09 5 views
      • 生成式水印等领衔十大新兴技术 07/09 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148840
      • 分类48
      • 标签158962
      • 留言724
      • 链接0
      • 浏览23089958
      • 今日114
      • 本周174
      • 运行6551 天
      • 更新2025-7-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148840 留言 724 访客23089958

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148840
      • 分类48
      • 标签158962
      • 留言724
      • 链接0
      • 浏览23089958
      • 今日114
      • 本周174
      • 运行3388 天
      • 更新2025-7-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码