0x01 前言在Github上APT组织“海莲花”发布存在后门的提权BOF,通过该项目针对网络安全从业人员进行钓鱼。不过其实早在几年前就已经有人对Visual Studio项目恶意利用进行过研究,所以...
九维团队-暗队(情报)| 针对红队从业人员的Github投毒项目分析
一、背景介绍笔者在github上查看一个免杀项目时,发现所引用的模块存在恶意投毒的情况,引起了兴趣,以下是分析过程。ps.此前并未在其他渠道发现本次分析项目的预警。二、分析过程项目分析文章编写时项目还...