前言 fscan全家桶更新:fscan免杀版,可过360、火绒、微步云沙箱,其他的自行测试 其他版本 FscanPlus:fscan的plus版本 fs:有免杀效果 fscan低版本:自己重新编译的适...
免杀系列之反沙箱【BypassSandBox】
好多人都在问为什么不继续更新Hvv Poc和日报。 今天趁这个机会给大家说明一下,首先不是我们懒惰。而是发出后接收到了各家软件公司的举报,导致内容被迫下架。包括大家耳熟能详的一些公司。因为个体无法和商...
云沙箱个人分享
国h开始了,相信大家都在为溯源分析感到头疼,仅用某步来分析又感觉不太靠谱,某些免杀大佬写的马子有时候还分析不出个具体的事项,以下为个人查找的云沙箱地址,多个云沙箱传一遍,总有一个云沙箱能快速准确的分析...
从银狐木马学习C++异常处理恶意手法
样例0892792dc7783184451c6621b6e4a87c是一个MFC框架编写的恶意文件,上一篇文章《如何缩短人工分析样本的时间》提及了该文件在沙箱分析后是跑不出有效网络请求的,于是现在我们...
CVE-2024-29510 – 格式化字符串漏洞实现Ghostscript RCE
摘要 这是对CVE-2024-29510的详细说明,Ghostscript ≤ 10.03.0中的一个格式化字符串漏洞。我们展示了如何利用这个漏洞绕过-dSAFER沙箱并获取代码执行。 这个漏洞对提供...
云沙箱在线文件分析平台
0x01 微步云沙箱支持文件类型: 近70种Windows/Linux常见文件类型(可执行文件、脚本、文档、压缩文件、邮件格式等)支持文件大小: 50MB(未登录)/200MB(登录)htt...
云沙箱在线文件分析平台
0x01 ANY.RUNhttps://app.any.run/0x02 Joe Sandbox支持分析架构: Windows、macOS、Android、Linuxhttps://www.joesa...
恶意样本基础分析技巧
当服务器发生病毒入侵,使用杀毒软件检测到一个恶意程序,你删除了它。但是过了几天又发生了同样的安全事件,很显然恶意程序被没有被清除干净。我们需要知道这个恶意代码到底做了什么,如何进行有效检测,才能进一步...
攻防|社工钓鱼基本流程
前言穷则社工钓鱼,达则0day炸场-微步在线,借用微步公众号的一句话,没有后端资源支持的情况下,社工钓鱼必学技能,毕竟正面打不动,代码审不动,0day又没有是日常,下文讲解自己对于社工钓鱼的思路。社交...
应急响应 - 基于Lnk钓鱼的样本分析
今日分享一下【赤鸢安全】公众号的一篇文章: 【免杀】记一次lnk钓鱼小技巧 文中的视频说到:很难找到我的shellcode! 哟呵?激起了我好奇,到底有多难找,毕竟咱们也是玩过一丢丢免杀的,也想看看其...
使 Mojo 漏洞利用变得更加困难
前言: 这篇文章介绍了一项针对 Microsoft Edge 浏览器的新安全保护措施,旨在使攻击者利用渲染器进程中的漏洞来逃离沙箱变得更加困难。这项保护措施针对的是 Mojo JavaScript 绑...
VMware 修补关键的 ESXi 沙盒逃逸缺陷
虚拟化技术供应商 VMware 周二针对面向企业的 ESXi、Workstation、Fusion 和 Cloud Foundation 产品中的严重缺陷推出了紧急补丁。该公司记录了四个漏洞,并警告说...