前言Google的VirusTotal发表了一篇博客文章,介绍了一种通过JAR文件绕过Windows代码签名的新方法:将任何内容附加到由任何软件开发人员签名的Windows Installer(.MS...
Shellcode存储的一种方式
shellcode存储在证书表中这里的shellcode存储在证书表中,其实和我们的白加黑是差不多的,我们白加黑其实都是通过白程序+黑dll+shellcode的这种方式,基本上loader会直接在黑...
【免杀】干货集锦,让你游刃有余!
前言 免杀技术一直是许多安全从业者感兴趣的热门话题。然而,网上关于免杀技术的资料繁杂且时效性不足,很多技术都是几年前的,已经不再适用。为了方便大家学习,我们汇总了网上现有的...
Windows曝出最愚蠢的零日漏洞
近日,卡内基梅隆大学CERT协调中心(CERT/CC)的前软件漏洞分析师Will Dormann发现多个微软Windows版本中普遍存在的两个零日漏洞超过90天仍未修补,这些漏洞使攻击者可绕过微软的W...