在CTF PWN中对于Linux底层的考察是很多的,而应用程序如何进行动态链接对于新手来说算是一个小考验,本篇文章主要记录Linux下动态链接的过程以及CTF中关于动态链接的注意点,还有Glibc版本...
彩虹猫病毒分析(MEMZ)
本篇文章由ChaMd5安全团逆向样本小组投稿IOC病毒名称:彩虹猫(MEMZ.exe)来源:https://app.any.run/tasks/3ffef12e-bddd-4c57-8aa5-9067...
关于路由器的CGI漏洞分析及挖掘
本文主要记述了CGI的含义,以及常见网络设备中使用的CGI框架与流程,最后通过DLINK和Netgear两款路由器的CGI漏洞介绍当前常见的CGI漏洞挖掘和分析流程。CGI是什么到目前为止,实现动态W...
恶意代码分析 公开课录屏~(附完整目录)
文章来源|MS08067安全实验室 第二期公开课 MS08067实验室新增加了一门新的课程-...
MacOS恶意软件XCSSET分析
概述在我们上一次更新的XCSSET 活动分析报告中,我们分享了该恶意软件的一些针对最新 macOS 11(Big Sur) 的功能。从那时起,XCSSET为其工具集添加了更多功能,我们一直在对其进行监...
使用PacketSifter从pcap中筛选有价值的信息
关于PacketSifterPacketSifter这款工具旨在帮助广大研究/分析人员从捕捉到的数据包文件(pcap)中筛选出其中有价值或值得分析的流量数据。PacketSifter可以接受一个pca...
通过分析smb通信来看Brim神器
数据包获取直接在官方提供包进行下载,各种包都有。缺点是包比较老https://wiki.wireshark.org/SampleCaptures#SMB-Locking自己抓,自己动手丰衣足食。Smb...
车机硬件分析与固件提取
本篇文章由ChaMd5安全团IOT小组投稿0x00 简介 在对车联网车机端进行漏洞挖掘与安全研究时,需对车机端固件进行提取。本文分享一次对车机端硬件分析与固件提取记录。在以往的车联网安全研究工作过程中...
行为分析:被误解的人工智能带来的安全风险
如果你相信炒作,那人工智能(AI)和机器学习(ML)已经在保护现代IT基础设施安全方面发挥了重大作用。但真相是,这两种技术是强大却常被误解的工具,某些情况下,如果未能正确实现,甚至还会破坏公司的数据安...
STRIDE模型应用于信息安全威胁分析
1.引言功能安全风险分析是对系统的系统性失效和随机性失效进行风险评估,对于网络安全风险,需要通过威胁分析识别系统的威胁场景,用于形成有对应威胁的控制措施和有效的分层防御,威胁分析是信息安全风险分析的重...
【APT分析】疑似Confucius APT组织组件CuoliVXaRAT分析
安全分析与研究专注于全球恶意软件的分析与研究前言背景:Confucius组织,被疑似为南亚大陆印度政府背景支持的APT组织,该组织长期对南亚多国及我国相关政府、航天工业、船舶工业、海运等行业进行网络间...
预告11.5|【论文分享】基于路径感知的污点分析Fuzzing方法
简介:本次报告主要介绍S&P2021上的《PATA: Fuzzing with Path Aware Taint Analysis》。本文主要介绍了,传统的污点分析技术在辅助测试用例确定变异位...
23