概述2022年5月份,奇安信威胁情报中心发表了《Operation Dragon Breath(APT-Q-27):针对博彩行业的降维打击》一文,披露了金眼狗(奇安信内部跟踪编号APT-Q-27)针对...
一次Todesk安装包后门事件分析
0x01事件发现在日常搬砖的过程中,发现一位员工的终端由于mmc.exe启动了cmd.exe执行了一段混淆的指令,从而触发了告警。命令行使用了字符串替换来混淆指令,很像灰黑产常用的手段。根据终端日志定...
利用MSIX安装包传播恶意软件攻击样本的详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14111先知社区 作者:熊猫正正MSIX是一种Windows应用包格式,可以为所有...
致远oa表单导入任意文件写入漏洞分析
环境搭建 1 2 链接:https://pan.baidu.com/s/1d9BgbCkV82WG1TCwXvmMDA?pwd=h7kz 提取码:h7kz (1)安装mysql数据库(针对A8版本)。...
再话麒麟操作系统
时光荏苒,距离上一篇更换了麒麟操作系统已经过去了13天,抛去国庆,大改一周的时间。几天来,过了刚开始用的兴奋劲,麒麟的问题也逐渐显现出来了。作为Linux下的操作系统,国产的麒麟操作系统也不可避免的遇...
安卓逆向 某瓜英语2.5.0906正则表达式逆向终身会员
只需以下两个步骤即可完成解锁VIP 提取安装包、去签名校验最基本操作不多说了 mt管理器打开classes.dex 搜索第一段代码如下,(勾上搜索子目录、正则表达式) iget-boolean (.*...
【工具推荐】IDA Pro 9.0 RC1 全平台(Linux、Windows、MacOS)安装包及patch脚本
0x01 免责声明disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具...
揭秘最为知名的黑客工具之一:Immunity CANVAS
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习Immunity CANVAS:全面的渗透测试解决方案在信息安全领域,渗透测试工具是每位安全专家必备的利器。Immunity CANV...
李鬼软件暗设后门,对抗杀软侵蚀系统
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
Google Chrome 类型混淆漏洞CVE-2024-8904
漏洞描述: 监测到Google Chrome发布更新版本,新版本修复了多个安全漏洞,其中包括一个V8中的类型混淆漏洞,此类漏洞通常会在成功破坏堆内存后,导致浏览器崩溃或执行任意代码。 修复建议: 正式...
威胁情报 | 网络空间的边水往事?针对华语黑产及用户进行攻击的 APT-K-UN3 活动分析
作者:K&XWS@知道创宇404高级威胁情报团队时间:2024年9月9日1. 事件概述参考资料近期,知道创宇404高级威胁情报团队发现了一批针对华语用户的定向攻击活动,最终运行的恶意载荷是通过...
AWVS最新版本8.28
1. 前期准备 AWVS安装包、Google浏览器,这里准备Google浏览器是为了方便打开AWVS界面,当然Edge浏览器也可以,但是我虚拟机上的Edge浏览器打开有问题。 AWVS安装包下载 链接...
14