在互联网时代,企业与外界进行频繁的信息沟通已成为必要的一种业务模式,而在交互的过程中很可能会涉及到企业的相关敏感信息,一旦不慎流出就将会面临失控的风险。为了解决企业对外业务交互的后顾之忧,天锐DLP提...
管控外发文件安全,防止文件二次扩散!
在日常办公中,我们避免不了需要将一些重要文件发送给客户或者合作伙伴,为了防止文件被二次扩散,天锐绿盾数据防泄密系统支持将这类文件制作成受控外发文件,有效控制外发文件的操作权限,包括:打开次数、生存周期...
汇编-回顾篇
汇编笔记 基础知识 汇编语言指令组成 汇编指令:机器码的助记符,有对应的机器码。伪指令:没有对应的机器码,编译器执行,机器不执行。其他符号:如+-*/有编译器...
初识Shellcode加载器
概念: 作为一个接触安全时间不久的小小白,我对"免杀"这门技术很感兴趣。今天就站在新手的角度和大家聊一聊如何编写一个Shellcode加载器,从而Bypass掉杀软。 说得...
inlineHook检测方法
定义inlinehook是修改内存中的机器码来实现hook的方式我们用frida查看一个函数hook之前和hook之后的机器码,这里以open函数为例:let bytes_count = 32let ...
皮蛋厂的学习日记 2022.1.29 VMPWN初探-不愿再探
皮蛋厂的学习日记系列为山东警察学院网安社成员日常学习分享,希望能与大家共同学习、共同进步~2020级 大能猫 | VMPWN初探-不愿再探前言个人对VMPWN的理解前置知识实践[OGeek2019 F...
Shellcode注入进程内存及调用
前言:shellcode是一段用于利用软件漏洞而执行的代码,shellcode为16进制的机器码,因为经常让攻击者获得shell而得名。shellcode常常使用机器语言编写。可在暂存器eip溢出后,...
2