本文是 i 春秋论坛作家「zusheng」表哥关于免杀技术分享的技术类文章,感兴趣的小伙伴不可错过哦~公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。夯实基础1、特征码特征码又称电脑病...
特征码定位器-VirTest,VirTest5.0特征代码定位器(免杀必备工具)
特征码定位器-VirTest,VirTest5.0特征代码定位器(免杀必备工具)。 VirTest5.0理论分析: 目前比较常有名气的特征码定位器主要有CCL与MYCCL,他们都采用文件分块定位的办法...
2021HW参考|HW之蜜罐总结
持续3周的HW总算是结束了,HW行动中红蓝双方使出浑身解数,开展攻击与反攻击的终极大战。作为一名蓝方人员,不仅看到了传统防御技术在这次HW中的精彩表现,更感受到了主动防御技术在HW中发挥的巨大作用,在...
冰蝎,从入门到魔改(续)
0x01 前言本篇文章是《冰蝎,从入门到魔改》的续篇。有小伙伴读过上一篇文章后联系笔者,说只介绍了 PHP 版本的特征擦除,希望可以获知其它语言版本的特征擦除思路和方法。本篇首先简单介绍一下上一篇文章...
冰蝎,从入门到魔改(续)[酒仙桥]
0x01 前言 本篇文章是《冰蝎,从入门到魔改》的续篇。有小伙伴读过上一篇文章后联系笔者,说只介绍了 PHP 版本的特征擦除,希望可以获知其它语言版本的特征擦除思路和方法。本篇首先简单介绍一下上一篇文...
CS免杀-分离+混淆免杀思路
混淆语句+分离免杀特征码杀软的静态扫描,基本是按照匹配特征码,根据哈希算法从病毒体中提取的病毒特征码,逐个与程序文件的md5比较。但是呢程序的内容只要稍微微改动一点,md5值就会改变所以杀软还有一种方...
用 cv2 实现人脸检测
(给Python开发者加星标,提升Python技能)来源:逐梦erhttps://zhumenger.blog.csdn.net/article/details/109272019【导语】:人脸检测除...
针对云沙箱特征探测的一次尝试
微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~本文转载自:xray社区在现代攻防实战中,云端的动态沙箱往往在恶意软件识...
冰蝎,从入门到魔改(续)
这是 酒仙桥六号部队 的第 51 篇文章。全文共计2086个字,预计阅读时长8分钟。0x01 前言本篇文章是《冰蝎,从入门到魔改》的续篇。有小伙伴读过上一篇文章后联系笔者...
如何简单的打造过WAF的蚁剑
文章作者:stabb3r1、为什么要改造蚁剑前段时间冰蝎更新了3.0版本,去除了动态密钥和其他的特征字符,一时间让各家厂商措手不及,只能通过冰蝎请求参数的长度去判断疑似的流量特征,成功地绕过了WAF的...
威胁无处躲藏||生物特征识别技术的“隐秘角落”
近年来,随着生物特征识别技术的快速发展,人体固有的生理特性和行为特征被广泛应用于身份认证。 从前,对于重要信息、账户的保护,人们会通过繁复的字符串创建用户名和密码,如今,人们只需要利用自身固有的生理特...
7