一、病毒简介病毒名称:incaseformat病毒性质:蠕虫病毒影响范围:windows操作系统危害等级:紧急病毒影响:删除除系统盘外的所有文件 二、样本分析1.样本信息md5:4b982f...
App安全检测实践基础——工具篇
投稿作品---->作者:calmness目录ApktoolApk反编译得到Java源代码dex2jarjd-gui.exe劫持工具使用方法:adb工具PYTHON2.7drozer工具安装及使用...
【PC样本分析】Word文档宏病毒样本分析
作者论坛账号:Loopher这是恶意样本分析的office类病毒分析入门篇,这篇笔记主要记录了如何分析Office类的宏病毒,包括如下调试VBA宏使用PowerShell ISE调试分析调试C#程序在...
Windows 认证简介
Windows 认证Windows 本地认证winlogon.exe Windows 用来管理用户登录和退出lsass.exe  ...
Medusalocker勒索病毒,小心勒索加密无得解
背景概述近日,深信服安全团队接到用户的勒索求助,排查发现是一款名为MedusaLocker的勒索软件家族。该勒索病毒家族具有一些独特的功能,它不仅会感染本地计算机,而且还会通过网络进行扩散,对其他主机...
2020圣诞解密活动-Writeup
Hello 小伙伴们~感谢大家参与本年度ChaMd5 圣诞狂欢活动 🎉获奖名单在文章的最后哦~再次感谢合作伙伴为大家准备的小礼物~喏,Writeup来啦!圣诞解题优秀Writeup初探下载压...
小技能: Windows10突然不能复制粘贴谁搞鬼
最近连续遇到几次,电脑突然不能复制粘贴了,非常影响工作。(如果不想听我扯,就直接跳到最后看结果啊,我真贴心。)你们都懂得,程序员嘛,用的最多的就是ctrl+c,ctrl+v。这不能用了,不是让我技能减...
Eclipse绿色化方案
标题: Eclipse绿色化方案创建: 2020-10-24 22:03更新:链接: http://scz.617.cn:8/windows/202010242203.txthttps://www.e...
将任意exe转换为shellcode
shellcode也经常在免杀以及渗透中扮演重要的作用。由于windows shellcode开发难度比较大,使用传统软件生成的shellcode功能都比较少。记得以前在学校玩ms17-010时,需要...
透明部落APT组织的木马分析
情报链接推特推特情报大佬公开了透明部落组织的攻击载体,笔者尝试进行下载分析和溯源关联。该样本主要采用了doc文档的宏进行主要载体的下发和执行。详细分析1. Doc文档自身的宏代码创建%A...
手工绕过 AMSI - 第一部分
更多全球网络安全资讯尽在邑安全0x00 介绍简单来说,Antimalware Scan Interface(AMSI 是微软推出的一个接口,用于洞察攻击者尝试内存加载恶意程序/脚本的过程。据...
蓝队:HW溯源小工具 shiro payload decode
文章来源:漏洞推送golang写的很简单的一个小工具,可用于对shiro的payload进行解密,方便溯源使用方法:C:UserslanyiDesktop>shiro_payload_decod...
41