最近在做一些通保的项目,大量的信息系统都是在用MD5算法进行用户密码的加密。如——“用户密码采用MD5加密存储、用户密码采用 MD5+salt 加密存储”这样目前是被通保合规认可的。不过,我有两点需要...
工具集:SharpThief【一键提取和修改EXE文件的图标、资源信息、版本信息、修改时间、数字签名】
工具介绍一键提取exe的图标、嵌入图标、资源信息、版本信息、修改时间、数字签名,降低程序熵值 一键窃取签名程序的图标、资源信息,版本信息、修改时间、数字签名(无效),使程序正规化。对抗QVM数字签名是...
恶意文件携带驱动人生数字签名,混淆视听执行后门
在现代数字化领域中,数字签名借助先进的加密技术,为文件和数据披上了一层坚固的“防护衣”,确保软件的完整性和来源的可靠性,极大地提升了软件的安全性。但是随着数字签名技术的广泛应用,一些安全检查也可能因此...
国密 · 解读
1.定义“国密” 即国家密码,是指国家密码局认定的国产商用密码算法。它是我国自主研发、自主可控的密码技术体系,包括了一系列的密码算法、协议和标准,主要用于保障国家信息安全。这些算法经过严格的安全评估和...
SolarWinds供应链攻击事件的关键教训
SolarWinds 作为网络管理软件领域的 “大咖”,长期为全球 1000 强企业以及众多中小企业提供专业的 IT 管理和监控软件,在行业内的地位举足轻重,其产品如同网络世界的 “智能管家”,广泛覆...
《图解密码学》
《图解密码学》 图解密码学的读书笔记 第 1 章 环游密码世界 第 2 章 历史上的密码——写一篇别人看不懂的文章 第 3 章 对称密码(共享密钥密码)——用相同的密钥进行加密和解密 第 4 章 分组...
免杀思路扩展
欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29,每周更新2-3篇上千字PDF文档。文档中会详细描述。目前已更新83+ PDF文档,《2025年了,人生中最好的投资就是...
通过密评需要哪些安全设备?
国家密码管理局公告(第49号)的发布后,共有112家商用密码检测机构(商用密码应用安全性评估业务)正式营业。这些机构可依法开展商用密码应用安全性评估业务(简称“密评”),该评估主要从技术和管理两个方面...
【免杀手法】红队免杀木马快速生成
项目介绍 助力每一位RT队员,快速生成免杀木马 https://github.com/wangfly-me/LoaderFly 开发需求 在HW/攻防演练等场景下需要快速生成免杀木马并且保证文件md5...
银狐黑产组织最新免杀样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/16837先知社区 作者:熊猫正正去年使用“银狐”黑客工具的黑产团伙非常活跃,今年这...
3_商用密码知识练习题(SM2相关)
安小圈第570期2024 · 密评考核1、 以下不是SM2算法的应用场景的有( )。 A、生成随机数 B、协商密钥 C、加密数据 D、数字签名A 格上的计算困难问题主要包括最短向量问题(SVP)、错误...
加了签名又如何,该爆破时照样爆破,分享 burpsuite 插件 signme
工具是别人的,漏洞是别人的,别误会,我就是个凑热闹的... 话说,为了防止爆破、爬虫、自动化扫描器,现在几乎所有的 API 接口都加上了“签名认证”。 你猜我为什么这里给“签名认证”带引号? 下...
14