本周安全事件速览12月26日-01月01日01伊朗国家黑客组织针对美国、中东和印度关基部门部署名为BellaCiao的恶意软件C++变体简要介绍据观察,名为Charming Kitten的伊朗国家黑客...
在图像文件中隐藏 Shellcode 载荷:使用 Python 和 C/C++ 实现
Concealing Payloads Hiding Shellcode in Image Files with Python and CC++引言在本文中,我将演示如何使用 Python 在图像文件...
BellaCPP是Charming Kitten组织使用C++编写的BellaCiao变种。
与伊朗有关的APT组织Charming Kitten被发现使用BellaCiao恶意软件的C++变体,称为BellaCPP。BellaCiao是一种基于.NET的恶意软件,它结合了webshell持久...
伊朗迷人小猫部署 BellaCPP:BellaCiao 恶意软件的新 C++ 变体
导 读据观察,名为 Charming Kitten (迷人小猫)的伊朗APT组织正在部署已知恶意软件 BellaCiao 的 C++ 变体。卡巴斯基将新版本命名为BellaCPP,该公司表示,它是在“...
C/C++逆向:虚函数逆向分析
虚函数(Virtual Function)是C++中实现多态的一种机制,它允许在运行时通过基类的指针或引用调用派生类中的函数,而不是基类中的版本。虚函数通常与继承和多态结合使用。通过在基类中使用 vi...
【详细】C++ 直接编写 Shellcode 和使用常量字符串
免责声明锦鲤安全的技术文章仅供参考,此文所提供的信息仅供网络安全人员学习和参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用...
Ubuntu发行版修复5个本地提权漏洞,已潜伏10年;AI自动挖洞不是梦,谷歌AI工具OSS-FASZ又发现26个开源漏洞
Ubuntu发行版修复5个本地提权漏洞,已潜伏10年;11 月 22 日消息,科技媒体 bleepingcomputer 于 11 月 20 日发布博文,报道称 Ubuntu Linux 发行版中潜伏...
AI自动挖洞不是梦,谷歌AI工具OSS-FASZ又发现26个开源漏洞
关键词安全漏洞谷歌透露,其基于人工智能的模糊工具OSS-Fuzz 已被用于帮助识别各种开源代码库中的26个漏洞,包括 OpenSSL 加密库中的一个中度漏洞。这一事件代表了自动化漏洞发现的一个里程碑:...
微软公司推出Windows弹性计划以提高用户安全体验
2024年11月21日,微软公司宣布了一系列针对2024年7月全球IT中断事件的弹性和安全增强措施。该事件是由于CrowdStrike软件更新中的一个错误导致的,影响了全球850万台Windows设备...
谷歌人工智能模糊测试工具AI OSS-Fuzz在开源项目中发现 26 个漏洞
导 读谷歌透露,其人工智能模糊测试工具 OSS-Fuzz 已被用于帮助识别各种开源代码存储库中的 26 个漏洞,包括 OpenSSL 加密库中的一个中等严重程度的漏洞。谷歌开源安全团队在一篇博客文章中...
ASM 调用 C/C++ 函数
在 MASM 中,使用 externdef 、extern、extrn 伪指令进行调用外部函数。其中 externdef 伪指令最通用。externdef 的语法格式:externdef symbol...
谷歌 AI Fuzz 工具 OSS-Fuzz 发现 26 个零日漏洞
谷歌透露,其人工智能驱动的模糊测试工具 OSS-Fuzz 已被用于帮助识别各种开源代码存储库中的 26 个漏洞,包括 OpenSSL 加密库中的一个中危漏洞。“这些特定的漏洞代表了自动化漏洞挖掘的一个...
15