无问社区站内阅读链接: http://www.wwlib.cn/index.php/artread/artid/16121.html 1、打开的时候只是⼀个简介⻚⾯,想从app去爆破其账号密码,但是未...
ATT&CK框架学习
前言 孙子兵法云“知己知彼,百战不殆”。在网络安全领域同样如此,防守方只有了解攻击方都有哪些攻击路径,才能进行防御。正如未知攻焉知防。 本文就通过ATT&CK框架来认识了解攻击者...
通过向量异常处理程序 (VEH) 实现的 Powershell AMSI 绕过技术
通过 VEH 绕过 AMSI 描述: 通过向量异常处理程序 (VEH) 实现的 PowerShell AMSI 绕过技术。此技术不执行汇编指令修补、函数挂钩或导入地址表 (IAT) 修改。 怎么运行的...
免杀卡巴斯及字符串加密
Part1 前言 大家好,我是余老师。今天分享下免杀制作过程中一些技术,以及代码中的字符串加密。 Part2 技术分析首先看下我这段main.c入口函数中的部分代码,简...
红队 Windows 进攻备忘录
红队(Red Team)扮演着至关重要的角色。他们通过模拟真实的攻击者行为,对组织的安全防护体系进行深度测试和评估,旨在发现和修复潜在的安全漏洞和薄弱环节。在这一过程中,红队需要掌握一系列技术和工具,...
NSFOCUS旧友记--yuange忆往事
作者: 袁仁广(yuange)scz:前几天看到yuange发的一条朋友圈。他关于「道与术」的观点,我挺认同的。征得其本人同意后,在此转发一下。至于其他相关争议,各位见仁见智好了,有什么想法都可以理解...
华为方舟引擎是干嘛的
其实方舟引擎是一个比较广泛的概念,从华为发布的技术桶来看,方舟引擎是一套对华为软硬件设备的优化技术。 影响嵌入式设备的最大问题——电量消耗 电量消耗快是现代嵌入式电子设备(当前特指手机)最大的问题。方...
低代码:革新软件开发模式,加速软件产品交付
概念定义 低代码是一种通过封装代码简化编程的开发形式,实现了集成开发环境的可视化与模块化,避免因大量代码输入带来的重复性劳动。广义的低代码平台包括低代码开发平台与零代码开发平台,是指可通过最少量的代码...
充分利用ATT&CK框架的5个典型用例与实践建议
MITRE ATT&CK框架已成为现代企业组织开展网络安全防护工作的宝贵资源,提供了基于真实世界观察的网络攻击战术、技术和流程的全面映射,能够帮助企业安全运营团队更加有效地应对这...
技术预见在模拟训练系统中的应用
技术预见是实现战略发展模式的有效手段和重要工具,在科技进步、经济发展、武器装备发展中发挥重要作用。参考国内外相关理论研究,对技术预见的相关概念、模拟训练面临的问题、技术预见在模拟训练系统发展中的应用等...
国防技术预见及应用介绍
随着世界格局的加速演进,基于规则和开放的世界秩序正在被以美国为首的西方国家所破坏,军事互信正在被蚕食。面对日益紧张的地区关系、不平衡的经济发展和复杂的世界格局,我们必须清醒的认识到,瞄准技术发展方向,...
如何选购反窃密技术反制装备?
在此之前写过一篇【检测】反窃密检测—为什么要用这么多设备?,可能很多朋友看了后以为是针对检测装备优势和劣势的讲解。其实那篇文章我详细列举了几种检测设备的主要用途和性能,初衷是让大家更简单直接的了解设备...
58