网络安全研究人员发现了一种新的恶意活动,该活动利用一种名为“自带易受攻击的驱动程序”的技术来解除安全保护并最终获得对受感染系统的访问权限。Trellix 安全研究员 Trishaan Kalra在上周...
原创|Windows下基础免杀技术
点击蓝字关注我们0x01、杀软查杀原理1、免杀的概念免杀,也就是反病毒(AntiVirus)与反间谍(AntiSpyware)的对立面,英文为Anti-AntiVirus(简写Virus AV),逐字...
简单的反调试技术实现
反调试技术非常多,这里只是简单测试了几种在Windows 11上仍有效的方法,更多方法请参考:Anti-Debug Tricks https://anti-debug.checkpoin...
【MalDev-完结】笔记汇总
《Malware Development for Ethical Hackers》学习笔记主要技术部分已经更新完毕,剩余第四部分主要是介绍性质,就暂不纳入笔记了笔记及学习环境详细如下:开新坑【Malw...
【MalDev-07】Anti-Debugging反调试-3
04-标志位01-NtGlobalFlag默认条件下,PEB(进程环境块)中的NtGlobalFlag标志位(32位系统中偏移是0x68,64位系统中偏移是0xbc)的值是0,如果是在调试状态NtGl...
【MalDev-07】Anti-Debugging反调试-2
03-定位断点通过检查内存页面的权限来识别调试器设置的断点,但是教材里用的是crc校验#include <windows.h>#include <stdio.h>DWORD C...
针对中文和越南语用户的新型恶意软件CleverSoar
一、事件概述网络安全厂商Rapid7于2024年11月初发现一种新型、高度隐蔽的恶意软件安装程序“CleverSoar”,该程序专门针对讲中文和越南语的用户。这一发现揭示了一个复杂且持续的网络威胁,很...
【MalDev-07】Anti-Debugging反调试-1
02-免杀逃逸01-Anti-Debugging反调试01-调试器检测01-IsDebuggerPresent使用IsDebuggerPresent函数检测PEB的BeingDebugged标志位BO...
【渗透利器】MacOS版渗透测试浏览器
下载地址: 链接:https://pan.quark.cn/s/6bd351d9ca57 0X01 前言 一直没有看到过关于macos的渗透浏览器,然后想着弄一下,于是有了本文,集成了一些常用的渗透插...
针对【中文】和越南语【用户】的新型【恶意软件】CleverSoar
安小圈第557期中文用户 恶意软件一、事件概述网络安全厂商Rapid7于2024年11月初发现一种新型、高度隐蔽的恶意软件安装程序“CleverSoar”,该程序专门针对讲中文和越南语的用户。这一发...
黑客滥用 Avast 反 rootkit 驱动程序来禁用防御措施
一项新的恶意活动正在使用合法但陈旧且易受攻击的 Avast Anti-Rootkit 驱动程序来逃避检测,并通过禁用安全组件来控制目标系统。删除驱动程序的恶意软件是无特定家族的 AV Killer 变...
恶意软件campaign利用Avast Anti-Rootkit驱动程序的漏洞
特里克斯(Trellix)研究人员发现了一场恶意软件campaign,攻击者利用Avast Anti-Rootkit驱动程序(aswArPot.sys)的漏洞,获取目标系统的更深入访问权限,禁用安全解...