揭秘"SVCHOST.EXE"进程及其命令行选项服务宿主进程或"svchost.exe"是最臭名昭著的进程之一。它因被误认为"恶意"而声名狼藉,主要源于两个因素:一是恶意软件会冒充它,二是老式"任务管...
华硕电脑的圣诞节彩蛋整了个烂活——不仅看上去像感染病毒、还导致内存泄漏
来自公众号:OSC开源社区链接:https://www.oschina.net/news/326152/asus-windows-11-with-christmas-exe-malware据 Wind...
Windows 11任务管理器出Bug了
微软官方确认了Windows 11 24H2版本的一个新Bug,该问题会导致任务管理器在进程数上错误的显示为0。在安装2024年10月的非安全预览版更新(KB5044384)后,用户将遇到一个问题,即...
不使用 Mimikatz 转储 Lsass 的两种方法
本地安全机构子系统服务(或更广为人知的 LSASS)是 Windows 服务器的核心软件之一。它负责在系统上执行安全策略。它验证连接到 Windows 计算机或服务器的用户、处理密码更改并创建访问令牌...
应急实战(7):oOCs恶意程序事件
目录短信告警恶意进程与程序网络连接CPU占用后门计划任务自启服务隐藏用户自启程序漏洞安全日志一、短信告警Windows服务器设置弱口令(帐号Administrator,密码P@ssw0rd),一天后就...
【免杀】文件隐藏之反溯源
0x01 未伪装测试 正常exe运行起来后,用Process Hacker工具能看见文件所在位置及目录 不管是通过任务管理器还是工具都能很快的找到exe源文件所在位置 0x...
当鼠标转圈时如何排查故障原因
Windows 下有时会遇到鼠标狂闪,并且鼠标旁边会出现一个圆圈一闪一闪。此时是因为CPU被后台进程占用,导致前台任务受影响。鼠标出现圆圈代表系统任务繁忙,已经无法平滑操作正常任务了。此时可以切到任务...
如何发现隐藏的威胁?
Netstat命令可以帮助网络管理员了解网络的整体使用情况,它可以显示当前正在活动的网络连接的详细信息,例如显示网络连接、路由表和网络接口信息,可以统计目前总共有哪些网络连接正在运行。 直接查看所有端...
火绒安全就重大失误道歉
火绒安全就重大失误道歉 不慎将资源管理器当病毒杀结果导致黑屏 这件事并不是这两天而生的,而是在春节之前就存在了,当时火绒安全的病毒库更新似乎存在问题,结果将 Windows 系统的核心组件之一,资源管...
火绒剑下线了怎么办,不妨试试微软的同类工具
温暖三月莺飞草长,带走几款正版软件提高效率,在这个春季为一整年开个好头!还能通过摄像头,离线生成身份证 A4 扫描件、添加水印,不仅好用安全还有保障!昨天火绒安全发布了一条通知,即日起火绒安全软件将下...
小白级CVE-2023-21544漏洞复现教程
切勿违规测试,切记切记切记切记1.验证此漏洞是否存在:通过验证确定SCADA上存在CVE-2023-21544漏洞。2.验证是否崩溃:执行netstat -ano查看本地所有端口的占用情况在任务管理器...
萌新玩转转存储之Lsass.exe&SAM
Lsass转存储与SAM拷贝技巧 古语云:"势者,因利而制权也",为了我们可以在攻防演练中拔得头筹,升职加薪,走上人生巅峰。内网信息收集就是绕不过的坎,其中尤以账号密码/哈希为最...