工具介绍 禁用 Windows Defender + 防火墙的一种稍微有趣的方法。Windows 中有一个 WSC(Windows 安全中心)服务,防病毒软件会使用该服务让 Windows 知道系统中...
从windows驱动到构建EDR
介绍 EDR( 端点检测与响应)是一种安全产品,旨在检测计算机或服务器上正在执行的异常活动。当我在互联网上查找有关 EDR...
禁用Windows Defender的有趣新方法
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
Windows Defender 绕过工具
一个禁用 Windows Defender 和防火墙的 GitHub 项目在网络安全研究人员中引起了轰动。 CERT 高级漏洞分析师 Will Dormann在 Mastodon 网络安全实例上发布了...
教你如何选择适合的杀毒软件
网络安全等级保护有关防恶意代码阶段性的完成了“病毒”系列,接下来将补充“木马系列”,结合前期该公众号梳理的防恶意代码系列,我结合国外及国内一些公开资料,整理了该篇文章。从沪上归来,面试的第一家企业是河...
网络安全等级保护:恶意软件技术简介
恶意软件技术当然,恶意软件可以简单地以文件形式传送到计算机;然而,恶意软件可以使用多种先进技术来感染目标系统。一种相当先进的技术称为工艺空心化。MITRE组织对进程空洞化的定义如下:“进程空洞通常是通...
如何判断计算机是否有病毒以及如何处理
计算机病毒会使设备生病,但如果行动迅速,通常可以帮助它们痊愈。自从 1986 年第一个恶意的自我复制计算机代码“Brain”发布以来,病毒就一直让我们许多人头疼不已。有些病毒会破坏设备并使其无法使用,...
免杀初探(一)
扫码领资料获网安教程# 前言 在当今世界,杀毒软件从普通用户到最大的组织,大多数公司依赖杀毒软件作为抵御网络威胁的第一道甚至是最后一道防线。正因为如此,研究防病毒软件,发现其引擎中的漏洞,最重要的是,...
网络安全等级保护:强化操作系统介绍
前言在网络安全等级保护工作落实过程中,我们从目标要求方面最大的遵循是《网络安全等级保护基本要求》,操作系统则属于“安全计算环境”的一部分,根据以往经验来说,大量操作系统的安全策略,在信息化项目实施过程...
Windows本地权限提升指南
创建本指南的主要目的是帮助人们了解 Windows 环境中的本地权限升级技术。而且,它可以用于攻击和防御目的。ℹ️ 本指南仅关注 Windows 工作站/服务器/计算机上的错误配置漏洞。⚠️本指南中不...
【干货】GB/T 40652-2021 恶意软件事件预防和处理指南
少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!恶意软件 mal...
网络安全产品之认识防病毒软件
随着计算机技术的不断发展,防病毒软件已成为企业和个人计算机系统中不可或缺的一部分。防病毒软件是网络安全产品中的一种,主要用于检测、清除计算机病毒,以及预防病毒的传播。本文我们一起来认识一下防病毒软件。...
5