欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页入口点
      安全新闻

      StilachiRAT后门静默植入防火墙规则,封锁杀软通信无声窃密

      点击蓝字,关注+星标⭐精彩内容不迷路~近期,火绒安全实验室收到有关用户电脑网络出现异常的反馈,溯源发现,此异常由 StilachiRAT 后门病毒引发。该病毒通过破坏安全软件的 TCP 连接与添加防火...
      admin 06月30日31 views评论系统信息 防火墙
      阅读全文
      移动安全

      谨慎辨别高仿APP——伪装主流软件投毒样本横向分析

      免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
      admin 06月30日16 views评论安装包 恶意程序
      阅读全文
      程序逆向

      没有本体!弄残自己躲避查杀的远程木马

      分析背景 该木马在分析之前已经在受害者机器上运行, 攻击者执行了一系列脚本和PowerShell命令, 使该恶意软件在Windows进程中运行。在分析溯源过程中, 没有找到恶意软件的可执行文件, 但成...
      admin 06月04日23 views评论入口点 恶意软件
      阅读全文
      安全文章

      新型Windows RAT利用损坏的DOS和PE头逃避检测

      一、事件概述:近日,网络安全研究人员发现了一款新型Windows远程访问木马(RAT),该木马通过精心构造的损坏DOS头和PE头,成功绕过传统安全检测机制,并在受害系统中潜伏长达数周未被发现。攻击者可...
      admin 06月03日38 views评论可执行文件 恶意软件
      阅读全文
      程序逆向

      深入研究没有 PE 头的转储恶意软件

      背景该分析是 FortiGuard 事件响应团队领导的事件调查的一部分。我们发现恶意软件已在一台受感染的机器上运行了数周。威胁行为者执行了一批脚本和 PowerShell,以便在 Windows 进程...
      admin 06月02日19 views评论入口点 恶意软件
      阅读全文
      程序逆向

      【免杀对抗】PE文件藏后门:从零开始打造隐蔽Shellcode植入术

      PE后门初探简单的讲,就是在一个pe文件里去加一个shellcode的执行。笔者是二进制新人,中间有一段踩坑的记录我也写上去了,算是记录一下🥲。首先要知道的是怎么去在pe文件中添加shellcode。...
      admin 05月24日48 views评论push shellcode
      阅读全文
      安全新闻

      远程访问工具最常被用作勒索软件的入口点

      根据 At-Bay 发布的报告, 2024年每 10 起勒索软件攻击中,有 8 起的初始入口点是远程访问工具。VPN约占勒索软件攻击入口点的三分之二。At-Bay 的数据显示,间接勒索软件索赔持续上升...
      admin 04月24日8 views评论勒索软件 数据安全
      阅读全文
      安全新闻

      恶意文件携带驱动人生数字签名,混淆视听执行后门

      在现代数字化领域中,数字签名借助先进的加密技术,为文件和数据披上了一层坚固的“防护衣”,确保软件的完整性和来源的可靠性,极大地提升了软件的安全性。但是随着数字签名技术的广泛应用,一些安全检查也可能因此...
      admin 01月28日17 views评论shellcode 恶意文件
      阅读全文
      程序逆向

      OEP找壳和UPX脱壳的方法

        0x00  OEP介绍 EP(Entry Point),意即程序的入口点。而OEP是程序的原始入口点,一个正常的程序只有一个EP,只有入口点被修改的程序(加壳等),才会拥有OEP。 OE...
      admin 01月13日62 views评论ptr push
      阅读全文
      程序逆向

      游戏外挂分析之注入篇

        01 以透视为例 透视外挂的目的是让玩家可以看到被遮挡的物体或敌人,例如通过墙壁、地形或障碍物看到对方。 通过DLL注入,外挂能够直接操控游戏的渲染,引擎可能会将所有物体(墙壁、障碍物等...
      admin 12月16日73 views评论dll文件 入口点
      阅读全文
      应急响应

      【病毒分析】2024年网鼎杯朱雀组REVERSE02——关于勒索木马解密详解

      1.背景1.1网鼎杯比赛介绍为深入贯彻落实习近平总书记关于网络强国的重要思想,全面践行总体国家安全观,充分调动社会力量积极性,挖掘和选拔网络安全实战化人才,进一步筑牢网络安全防线,在前三届“网鼎杯”网...
      admin 11月12日62 views评论勒索病毒 网络安全
      阅读全文
      安全文章

      某院校由外渗透到内网漫游

      CVES实验室      “CVES实验室”(www.cves.io)由团队旗下SRC组与渗透组合并而成,专注于漏洞挖掘、渗透测试与情报分析等方向。近年来我们报送漏洞总数已达八万余个,其中包含多个部级...
      admin 10月18日13 views评论入口点 弱口令
      阅读全文

      文章导航

      1 2 3 4

      最新文章

      • K8S命令速查宝典,建议收藏,少走弯路! 07/07 3 views
      • 打靶日记 HTB Bastard 07/07 3 views
      • 【车企SRC渗透】某国产新势力车企SRC挖掘小记 07/07 4 views
      • 第129篇:国hu攻防比赛蓝队防守经验总结(下篇) 07/07 4 views
      • 2025攻防演练红队IP 可封禁!(0701~0705) 07/07 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148676
      • 分类48
      • 标签158736
      • 留言724
      • 链接0
      • 浏览23054452
      • 今日8
      • 本周519
      • 运行6549 天
      • 更新2025-7-7

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148676 留言 724 访客23054452

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148676
      • 分类48
      • 标签158736
      • 留言724
      • 链接0
      • 浏览23054452
      • 今日8
      • 本周519
      • 运行3386 天
      • 更新2025-7-7
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码