在红队行动中,主机上出现端点检测和响应 (EDR) 的可能性比几年前越来越高。当在主机上启动植入程序时,无论是在磁盘上还是加载到内存中,都有很多需要考虑的地方。在这篇文章中,我们将重点介绍 EDR 的...
Fennec:针对类Unix操作系统的多功能事件应急响应工具箱
关于Fennec Fennec是一个针对类Unix操作系统的多功能事件应急响应工具箱,Fennec基于Rust开发,可以帮助广大研究人员在类Unix操作系统上实现网络安全事件应急响应。除此之外,F...