一些勒索软件的参与者正在使用一种名为Skitnet的恶意软件,作为他们开发后努力的一部分,以窃取敏感数据并建立对受感染主机的远程控制。瑞士网络安全公司PRODAFT告诉《黑客新闻》:“自2024年4月...
glibc漏洞使数百万Linux系统面临代码执行风险
关键词安全漏洞GNU C 库(glibc)中新报告的漏洞,是无数 Linux 应用程序的基本组成部分,它详细介绍了静态 setuid 二进制文件的共享库加载机制中可能可利用的弱点。跟踪为 CVE-20...
混淆检测:obfuscation_detection
混淆检测 是一款 Binary Ninja 插件,用于检测二进制文件中的混淆代码和可疑代码结构(例如状态机)。对于给定的二进制文件,该插件可以通过识别在逆向工程过程中可能值得仔细查看的代码位置来简化分...
首个可绕过Win11安全启动保护UEFI恶意软件分析一
近年来发现的UEFI 漏洞数量以及未能在合理的时间窗口内修补或撤销易受攻击的二进制文件并没有被威胁者忽视。因此,第一个绕过基本平台安全功能(UEFI 安全启动)的公开 UEFI bootkit 现已成...
打包/加密/混淆 ELF + SHELL 脚本
Linux 二进制运行时加密器混淆并加密任何 ELF 二进制文件混淆并加密任何 SHELL 脚本AV/EDR 死亡:每次都变形 + 不同的签名100% 内存。无临时文件不污染文件系统对同一个二进制文件...
TrafficEye 开源护网流量分析与威胁检测工具
🛡️ TrafficEye 网络流量分析与威胁检测工具 该工具适用于 护网蓝队对网络流量的深入分析,帮助安全研究人员、渗透测试人员及网络管理员等专业人士识别潜在的安全威胁黑客攻击行为等,尤其是针对 W...
SideCopy APT组织利用开源远控进行攻击-样本分析记录
样本简述初始样本通过邮件投递,其中包含一个下载链接,用于下载一个zip压缩包,其中包含一个伪装成 pdf 的 LNK 文件:NDC65-Updated-Schedule.pdf.lnk ,该文件指向远...
使用命令行混淆绕过检测
EDR ❤️ 命令行参数命令行参数很奇怪,我在之前的帖子中已经讨论过 [https://www.wietzebeukema.nl/blog/windows-command-line-obfuscati...
绕过 AppLocker:当 PowerShell 和 CMD 被锁定时
概述此技术源自文章《Breaking Windows - Bypassing AppLocker When PowerShell and CMD Are Locked Down》,描述了在 Windo...
WSUS补丁下发利用
WSUS 是Windows Server 更新服务,为补丁更新服务器,在内网横向的过程中如果获取了该服务器(WSUS) 即可利用该机器进行对主机进行恶意补丁下发。一、定位WSUS服务器1、通过注册表查...
深度剖析:利用Python 3.12.x二进制文件与多阶段Shellcode的DCRat 传播技术
文章首发地址:https://xz.aliyun.com/news/17289文章首发作者:T0daySeeker概述近期,有一个朋友向笔者分享了一个未曝光样本,分享给我时,把这个样本说得很玄乎,说什...
证书救星 Certimate
作为网站管理人员或者运维人员。头疼的莫过于只有短短的90天ssl证书。在前期也给大家讲到过自动ssl更新脚本acme.sh 。但是,由于都是命令化,所以上手比较困难。关于Certimate 是国人开...