网络安全研究人员发现了一种针对 macOS 的新型信息窃取恶意软件变种,隐蔽性更强,名为Banshee Stealer。Check Point Research 在2024 年 9 月底检测到了这一新...
网安原创文章推荐【2025/2/7】
2025-02-07 微信公众号精选安全技术文章总览洞见网安 2025-02-07 0x1 cobaltstrike VS 12款杀毒软件白帽子安全笔记 2025-02-07 21:15:12 本文通...
静态免杀基础研习
“ 最近春节,也是刚刚从春节里回过神来,过了十几天不碰电脑的生活,还真是非常放松,所以这里也是发一篇以往学习的文章,给予大家一些轻松的学习内容。” 正文内容从这里开始。 杀毒软件工作原理 我们想要进行...
cobaltstrike VS 12款杀毒软件
字数 543,阅读大约需 3 分钟今天我们将使用完全无法检测的cobaltstrike来pk各大杀毒软件,以测试完全去除特征后的免杀效果。技术采用:编号技术详细版本1加载器《完全无法检测的Cobalt...
【附免杀工具】webshell木马免杀从入门到精通
之前写过一篇webshell免杀,但是被举报删除了。而且部分粉丝反馈之前写的已经不免杀了,找我要免杀的。这次直接写好了几个免杀的webshell,可绕过主流杀毒软件。攻防本就是在对抗中不断进步,免杀的...
警惕诱导行为丨传统感染型病毒借ACG色情类游戏网站大规模传播
在当今信息高速流通、网络技术迅猛发展的时代,恶意软件的传播方式发生了翻天覆地的变化,它们不再仅仅依赖于攻击者主动发起的攻击,还可通过运用社交工程来进行传播,使发布者毫无察觉地成为病毒传播源头,感染者也...
应急案例:内网终端安全事件分析与处置过程详解
银狐APT远控应急1、事件概述某单位内网中一台PC被用户反馈存在异常行为,具体表现为该设备疑似被远程控制,并向外发送文件。值得注意的是,在整个过程中,安装的杀毒软件和态势感知系统均未触发任何告警。为保...
构建一个绕过杀毒软件检测的 RuntimeInstaller Payload Pipeline
Building a RuntimeInstaller Payload Pipeline to Evade AV Detection概述什么是 Payload Pipeline构建 Pipeline使...
2024年终: 木马病毒自动化特征提取&云端机器学习的思路分享
年末了,粉丝以117票决定了这篇主题!这是2024年最后一篇文章。又过了一年,祝大家身体健康,万事如意。今年这篇文章只是抛砖引玉,明年将会非常详细的开几篇系列介绍文章中描述的技术(如机器学习,模式匹配...
网安原创文章推荐【2024/12/5】
2024-12-05 微信公众号精选安全技术文章总览洞见网安 2024-12-050x1 SMB 中继:攻击、缓解、策略和有效的解决方案网络研究观 2024-12-05 19:17:18本文详细介绍了...
红蓝队病毒木马监控辅助工具
0x01 工具介绍 此工具不是杀毒软件、不是杀毒软件、不是杀毒软件。此工具是一个辅助监控工具(特殊场景和人员使用,见下面的适用场景),监控一些常见的病毒文件类型、Webshell、计划任务、服务等。 ...
Windows漏洞:MS08-067远程代码执行漏洞复现及深度防御
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
11