Villain 关于Villain Villain 是一个高级 Stage 0/1 C2 框架,可以处理多个基于 TCP 套接字和 HoaxShell 的反弹 Shell,通过附加功能(命令、实用程序...
极致反沙箱-银狐样本分析
看到有一篇写沙箱的文章,故找到原作者转载一下;背景近期看到一片推送说是发现了一个银狐的新样本,具有很强的反沙箱能力 原文在这里:https://mp.weixin.qq.com/s/htc8ZTbQ2...
Microsoft 365 通过免费 Defender VPN 增强安全性
Microsoft Defender VPN 的德语界面最近,微软宣布扩大 Microsoft 365 个人版和家庭版订阅权益,推出 Microsoft Defender VPN 服务。该服务免费提供...
搬起石头砸自己的脚?微软DDoS 防御措施出错,放大Azure DDoS 攻击
配置微软Defender 时出错?你可能并不孤单:微软证实称实现防御措施时出错,加剧了本周二微软 Azure 的不稳定性。但必须提到的一点是,没有人在责怪这款产品:Windows Defender。 ...
Microsoft 发现了 ESXi 虚拟机管理程序中的一个漏洞(编号为CVE - 2024 - 37085 ) 威胁行为者利用
微软研究人员发现,ESXi 虚拟机管理程序中存在一个漏洞,该漏洞被多个勒索软件操作员利用,以获取对加入域的 ESXi 虚拟机管理程序的完全管理权限。ESXi 是一种裸机虚拟机管理程序,可直接安装在物理...
绕过 defender、360 导出 Lsass.exe 内存工具
免责声明 锦鲤安全的技术文章仅供参考,此文所提供的信息仅供网络安全人员学习和参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使...
【免杀】go语言实现白加黑免杀defender
01环境准备1.golang 2.mingw64 下载地址 https://sourceforge.net/projects/mingw-w64/files/ 注意: sjlj 版本支持...
黑客利用微软Defender SmartScreen漏洞CVE-2024-21412投递ACR、LUMMA和MEDUZA窃密木马
Fortinet FortiGuard Labs 的研究人员观察到了一次恶意软件活动,该活动利用 CVE-2024-21412(CVSS 评分:8.1)漏洞来传播信息窃取器,如 ACR Stealer...
黑客教你们如何隐藏恶意软件
通常情况下,恶意软件会通过各种方式入侵电脑,以实现权限的控制和数据的转移、加密等。但现在,随着杀毒软件的普及和Windows Defender等工具的使用,绝大多数常见的恶意软件在入侵时就会立刻被发现...
Windows2022绕过Defender提权
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
文件禅,一款AI文件整理归档工具
一年多来,一直在做产品的开发,所以写文章的次数并不多,就目前我观察到的而言,国内开发者项目出海的趋势一直在增加,我也观察到了很多优秀开发者做出的产品。在海外而言,AI相关应用势头正猛,海外付费意愿很强...
禁用Windows Defender的新工具
工具介绍 禁用 Windows Defender + 防火墙的一种稍微有趣的方法。Windows 中有一个 WSC(Windows 安全中心)服务,防病毒软件会使用该服务让 Windows 知道系统中...
21