本文是 i 春秋论坛作家「zusheng」表哥关于免杀技术分享的技术类文章,感兴趣的小伙伴不可错过哦~公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。夯实基础1、特征码特征码又称电脑病...
如何用Chimera进行PowerShell脚本混淆
ChimeraChimera是一款针对PowerShell脚本代码的混淆工具,广大研究人员可以利用Chimera来对自己的PowerShell脚本代码进行混淆处理,并绕过目标设备的AMIS和其他反病毒...
C#语言病毒旨在攻击.Net 17岁美媚黑客一举成名 荷兰美女黑客
刚刚翻到了一篇好玩的“新闻”,内容如下: 3月1日,几家反病毒公司同时收到了一种名为“Sharpei”的新型病毒复本,这种病毒基于微软最新型的计算机语言C#编写,它设计用于感染那些装有.Net系统的计...
常见反病毒进程/服务/识别总结
0x01 前言上篇文章中给大家分享了一些我自己整理的常见WAF进程、服务以及用于识别WAF的相关项目,在这篇我将继续给大家分享一些常见反病毒的进程、服务以及识别反病毒的相关项目,至于文章中提到的一些绕...
争夺网络安全的“制空权”:内存安全
点击蓝字关注我们近日,安全牛邀请了安芯网盾的创始人兼CTO姚纪卫先生,就内存安全防护技术与未来发展方面,进行了深度的探讨。姚纪卫linxer联合创始人兼CTO毕业于哈尔滨工程大学,Windows顶级内...
linux下的杀毒软件ClamAV使用
ClamAVav反病毒 Clam AntiVirus 是一款 UNIX 下开源的 (GPL) 反病毒工具包,专为邮件网关上的电子邮件扫描而设计。该工具包提供了包含灵活且可伸缩的监控...
手把手教你构建自定义的Mimikatz二进制文件
介绍在这篇文章中,我们将教会大家如何通过修改源代码的方式构建自定义的Mimikatz二进制文件,并绕过反病毒/终端检测与响应产品。目前社区有很多关于Mimikatz混淆的技术文章,但大多数都针对的是如...
“百家”木马集团第二弹:冒领数字签名
前段时间,腾讯反病毒实验室曝光了一批通过文件名控制木马行为的“百家”木马[1],该木马存在于某些安全软件白名单中,随后我们对该木马进行深入的分析挖掘,发现了其另一种入白方式——冒领...
Metasploit之反反病毒
Metasploit之反反病毒(免杀) 参考文献:https://zhidao.baidu.com/question/497442462224943404.html(msfvenom使用多种编码) &...
腾讯反病毒实验室:深度解析AppContainer工作机制
Win8开始,Windows引入了新的进程隔离机制AppContainer,MetroAPP以及开启EPM的IE Tab进程都运行在AppContainer隔离环境,在最新的Win...
5