现在的网站业务越来越不好测了,不是加密就是签名,所以咱们的技术水平也要慢慢提升,本文主要分享几个自己签名绕过的真实案例,并配合autodecoder插件进行绕过测试0x01 第一个案例 一个通用的系统...
报告发布 | BLACKBASTA勒索组织内部泄密事件分析报告
事件背景2025年2月11日,勒索软件领域发生了一场轰动性事件——臭名昭著的BlackBasta组织内部聊天记录遭到泄露,近20万条俄语消息通过MEGA平台和Telegram频道被公之于众。Black...
Android恶意软件混淆与对抗技术专题
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)第一章概 述近年来,Android恶意软件数量不断攀升,其采用的攻击和对抗技术也变得越...
基于 Frida 对单字节加密验证程序侧信道爆破
有太长时间没关注过Android这块的对抗技术了,某音在这方面一定也是在持续迭代,为了保险起见不被各种对抗技术劝退,所以选了一个它的同门APP某茄小说,根据以往的经验,它们两个所用的网络框架和底层网络...
edr对抗技术1-api unhook output
0x01 关于对抗api hook技术auth:cmrex文章灵感来自于:阿里云先知fdx师傅出现场景杀软会对敏感的api事先进行hook操作,例如:VirtualAllocmemcpyCreateR...
【安全分析】详解黑产组织攻击样本的一些对抗技术
网安教育培养网络安全人才技术交流、学习咨询PART.01前言概述笔者针对黑产组织的一批攻击样本进行了详细跟踪分析,从这批攻击样本可以看出黑产组织一直在更新自己的攻击武器,里面使用了多个不同的对抗手法,...
黑产组织攻击样本的一些对抗技术
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/13705先知社区 作者:熊猫正正笔者针对某个黑产组织的一批攻击样本进行了详细跟踪分...
人工智能安全
这是一个用人工智能做的一个有关人工智能安全的课件,作为普及人工智能安全基础的内容还是具有一定的帮助。有趣的是,当我在询问有关人工智能对抗技术的时候,都会附带问一句”请问你是如何对抗这种攻击的,或者你是...
2022年流行窃密木马盘点
点击上方"蓝字"关注我们吧!01概述窃密木马是用于窃取用户系统中敏感数据的恶意执行体。攻击者常通过网络钓鱼、漏洞利用、软件捆绑等方式投放窃密木马,并利用窃取到的重要数据进行牟利。当用户系统感染窃密木马...
如何利用高级查杀技术,通杀恶意程序?
恶意程序让很多人感到头疼,尽管安全专家们建议我们谨慎在第三方平台下载软件,可事实是并不只有第三方平台存在恶意程序,即使像Apple Store、Google Play这样的官方应用也照样被恶意程序闯入...