笔者曾经是一名反病毒工作者,现在是一名反病毒爱好者,从事计算机反病毒行业16年有余,行业相关授权并落地发明专利30多篇(含国际),说这些没用的,只是为说下文的脚下垫个凳子,不是嘚瑟。笔者虽然年龄还不算...
SteaLinG:一款针对社工的开源安全渗透测试框架
关于SteaLinG SteaLinG是一款功能强大的开源渗透测试框架,该框架专为社会工程学研究人员设计,可以帮助广大研究人员或组织内的安全专家测试目标设备的安全性。该工具基于P...
基于容器集群的反病毒模型
摘要近年来,在容器技术流行的同时,基于容器的系统也面临更多安全挑战。传统虚拟机采用反病毒软件来最大限度减少恶意软件造成的损害。然而在容器环境,目前的反病毒技术面临着业务容器耦合度高、静态资源消耗浪费的...
黑产团伙是如何窃取你的快递信息的
前言近期发生了几例公民信息大规模泄漏的事件,导致大家对自身隐私信息泄漏问题的关注度再次上升。日常生活过程中,最直接涉及到个人信息且和大家息息相关的数据非快递信息莫属了,而这些信息也成了不法分子盯上的目...
SRsec技术交流丨让众杀软束手无策的内核级木马究竟是什么?
内核级木马究竟是什么0x01 什么是内核级木马内核级木马一个无进程、无DLL、无启动项的、集多种Rootkit技术特征的独立功能远程控制后门程序。其利用线程注射DLL到系统进程,解除DLL映射并删除自...
免杀实战知识汇总~
“第二期”2022.9.30开班第二期新增:除了对课程进行了优化,另增加了2节课,免杀实战中的常见技法,dll文件及编写...
干货 | Windows下免杀思路总结
扫码领资料获黑客教程免费&进群1.简介在安全厂商日趋成熟的背景下,编写免杀马的难度和成本日益增长。好用新兴的开源项目在短时间内就被分析并加入特征库。调研了部分开源项目,其中也有项目做了类似的分...
远控免杀专题文章(1)-基础篇
山东新潮信息专业|专注|卓越|安全声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担...
赛门铁克/诺顿反病毒引擎远程Heap/Pool内存损坏漏洞分析(CNNVD-201605-423)
“ 近日,Symantec和Norton产品中使用的核心杀毒引擎被曝存在高危漏洞。它在解析用aspack早期版本打包的可执行文件时会发生缓冲溢出,导致内存损坏,Windows...
云安全是什么意思?
点击上方“安全优佳” 可以订阅哦!简单理解就是通过互联网达到“反病毒厂商的计算机群”与“用户终端”之间的互动。 云安全不是某款产品,也不是解决方案,它是基于云计算技术演变而来的一种互联网安全防御理念。...
2020-11-21
“该文章内容引用自互联网上公开的文章,如有侵权,请及时后台回复联系删除。”华宜网络0day(通用账号密码);常见waf的进程及服务名;常见反病毒进程和服务名;TTY payload一、0Day分享|一...
微软Defender漏洞可绕过反病毒扫描
研究人员在微软Defender Antivirus上发现一个安全漏洞,可绕过反病毒扫描。微软近日修复了微软Defender Antivirus上的一个安全漏洞,攻击者利用该漏洞可以在不触发Defend...
5