内核级木马究竟是什么0x01 什么是内核级木马内核级木马一个无进程、无DLL、无启动项的、集多种Rootkit技术特征的独立功能远程控制后门程序。其利用线程注射DLL到系统进程,解除DLL映射并删除自...
隐蔽性强!当心穿Google马甲的勒索病毒HavanaCrypt
恶意文件名称:HavanaCrypt威胁类型:勒索病毒简单描述:HavanaCrypt 勒索软件伪装成 Google 的更新应用程序进行分发,欺骗受害者下载安装 payload,并使用 Microso...
【奇技淫巧】将ASPX文件编译成一个独立的dll文件,加强隐蔽性
Aspx的webshell作为一个文本文件,很容易被识别和查杀,如果将其编译成dll文件,放到网站bin目录下,隐蔽性就要高很多。使用ASP.NET的预编译指令,可以简单的实现这个目的。详细的说明可以...
2