01银狐概况银狐木马是一种针对企事业单位管理人员、财务人员、销售人员及电商卖家进行钓鱼攻击的恶意软件。该家族木马主要通过钓鱼网页、即时通讯软件、下载站伪装成常用软件供用户下载等方式进行传播。它通常利用...
Python 包管理器 pip 完全指南
Pip🔫 pip 是 Python 的包安装程序。可以使用 pip 从 Python 包索引仓库和其他索引仓库安装包。项目地址 https://github.com/pypa/pip安装安装pytho...
Linux下VMware Tools的安装指南
VMware Tools 包含一系列服务和模块,能够在 VMware 产品中实现多种功能,从而使用户能够更好地管理客户机操作系统,并与客户机系统进行无缝交互。例如,VMware Tools 具备以下功...
银狐'全家桶'病毒:下载这些软件时,千万别掉进陷阱!
小张是某公司的财务,一天她急需处理一份PDF文件。搜索"PDF转换器"时,第一条就是某知名PDF软件的"官方下载"页面。界面非常专业,还标注"企业版已被10000+公司采用"。小张想都没想就点击了下载...
金眼狗团伙近期活动跟踪
概述2022年5月份,奇安信威胁情报中心发表了《Operation Dragon Breath(APT-Q-27):针对博彩行业的降维打击》一文,披露了金眼狗(奇安信内部跟踪编号APT-Q-27)针对...
一次Todesk安装包后门事件分析
0x01事件发现在日常搬砖的过程中,发现一位员工的终端由于mmc.exe启动了cmd.exe执行了一段混淆的指令,从而触发了告警。命令行使用了字符串替换来混淆指令,很像灰黑产常用的手段。根据终端日志定...
利用MSIX安装包传播恶意软件攻击样本的详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14111先知社区 作者:熊猫正正MSIX是一种Windows应用包格式,可以为所有...
致远oa表单导入任意文件写入漏洞分析
环境搭建 1 2 链接:https://pan.baidu.com/s/1d9BgbCkV82WG1TCwXvmMDA?pwd=h7kz 提取码:h7kz (1)安装mysql数据库(针对A8版本)。...
再话麒麟操作系统
时光荏苒,距离上一篇更换了麒麟操作系统已经过去了13天,抛去国庆,大改一周的时间。几天来,过了刚开始用的兴奋劲,麒麟的问题也逐渐显现出来了。作为Linux下的操作系统,国产的麒麟操作系统也不可避免的遇...
安卓逆向 某瓜英语2.5.0906正则表达式逆向终身会员
只需以下两个步骤即可完成解锁VIP 提取安装包、去签名校验最基本操作不多说了 mt管理器打开classes.dex 搜索第一段代码如下,(勾上搜索子目录、正则表达式) iget-boolean (.*...
【工具推荐】IDA Pro 9.0 RC1 全平台(Linux、Windows、MacOS)安装包及patch脚本
0x01 免责声明disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具...
揭秘最为知名的黑客工具之一:Immunity CANVAS
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习Immunity CANVAS:全面的渗透测试解决方案在信息安全领域,渗透测试工具是每位安全专家必备的利器。Immunity CANV...
15