安全分析与研究专注于全球恶意软件的分析与研究这一篇文章介绍一下恶意样本静态分析方法,以一个MBR病毒样本为例,主要介绍使用工具进行PE文件的静态分析方法当我们拿到一个样本的时候,我们需要做的第一件事就...
基于Linux的僵尸网络构建器,构建高级隐秘僵尸网络负载
安全分析与研究专注于全球恶意软件的分析与研究前言概述 最近DeepSeek被DDOS攻击了,根据安全公司的报道显示攻击者利用了几个僵尸网络木马,主要的攻击手法,包含SSDP、NTP反射放大、HTT...
一款使用Rust编写的PE加壳器
安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 今天给大家分享一款最新的使用Rust编写的PE加壳器,适用于X86和X64系统进程,工具的整个加壳流程,如下所示: 项目地...
夜鹰(NightHawk)C2工具被泄露了?
安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 夜鹰(NightHawk)是一款专门供红队使用的C2工具包,具有高度的免杀特性,由号称世界一流的研发团队MDSec提供技术...
Linux数字取证工具与常用命令汇总
安全分析与研究专注于全球恶意软件的分析与研究前言概述 在做一些APT攻击事件应急响应的时候,往往需要对被入侵的主机系统进行相关的取证分析,提取相关的APT样本和情报等,经常会用到一些数字取证工具和常用...
恶意PYPI包传播新型CIA勒索病毒
安全分析与研究专注于全球恶意软件的分析与研究前言概述 此前国外某安全网站曝光过一起通过在PYPI网站上传恶意软件包传播CIA勒索病毒攻击事件报道,报道原链接:https://darkfeed.io...
利用合法服务逃避检测的C2框架集合
安全分析与研究专注于全球恶意软件的分析与研究前言概述 免杀技术的研究是一个很复杂的专题,也是高端黑客组织研究的重点,免杀恶意软件是高端黑客组织最重要的攻击武器,普通的免杀能坚持一到两周就很不错了,高端...
LitterBox:专为红队恶意软件开发而设计的自动化分析沙箱
安全分析与研究专注于全球恶意软件的分析与研究前言概述 沙箱是安全分析团队最重要的工具之一,安全分析能力也是一家专业安全公司最核心能力之一,分析能力是解决问题的关键,沙箱能快速生产样本威胁情...
G.O.S.S.I.P 阅读推荐 2025-01-08 软件安全分析2030远景规划
一看标题便知,今天推荐的论文是一篇高瞻远瞩之作,这就是来自TOSEM的最新论文Software Security Analysis in 2030 and Beyond: A Research Roa...
信息安全团队的角色分工与协作模式详解
一、信息安全团队 —— 数字世界的 “守护者联盟”信息如空气般渗透到生活的每一个角落。从日常的网上购物、移动支付,到企业的核心商业机密、政府的关键决策数据,信息的安危牵动着各方的神经。不妨回顾一下热门...
如何使用SkyScalpel在云环境中对JSON策略执行安全分析与处理
关于SkyScalpel SkyScalpel是一款功能强大开源框架,用于在云环境中解析、混淆、反混淆和检测 JSON 策略。它提供了灵活且高度可配置的机制来处理 JSON 级混淆、IAM 策略转换以...
Linux UEFI BootKit样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 2023年ESET发现了一例绕过系统安全启动的UEFI BootKit攻击样本,被将它命名为黑莲花BlackLotus,笔者第一时间对该攻击样本进...
11