ATT& CK防御规避技术 防御规避包括敌人在整个入侵过程中用来避免被检测到的技术。用于防御规避的技术包括卸载/禁用安全软件或混淆/加密数据和脚本。对手还利用和滥用可信进程来隐藏和伪装其...
Payload Obfuscation
目录:· 什么是混淆· 什么i. 调用-混淆ii. BetterXencrypt 公司· 混淆我们的 payload· 测试· 结论1. 什么是混淆:可以立即识别以任何形式创建的简单有效负载。混淆是一...
使用proguard混淆自己的java代码
无意间在群里看到了有大佬用0Oo做混淆,看着能够在java的url程序中可以使用,比较nice,这篇文章我也用笨方法简单的去实现下。⊙1.混淆结果⊙2.安卓端⊙3.idea上面使用混淆结果在安卓上效果...
NDK集成OLLVM模块流程记录
一 集成流程 具体的编译NDK的LLVM的流程可参考文章:编译NDK特定的LLVM版本的流程记录https://bbs.kanxue.com/thread-277727.htm 获取 ollvm 混淆...
Revoke-Obfuscation:一款功能强大的PowerShell混淆检测框架
关于Revoke-Obfuscation Revoke-Obfuscation是一款功能强大的PowerShell混淆检测框架,该框架基于PowerShell开发,并且兼容Pow...
G.O.S.S.I.P 阅读推荐 2023-01-13
我们好久没给大家推荐过论文之外的阅读材料了,搞得大家好像觉得G.O.S.S.I.P就是paper reading machine一样,今天我们来看看论文世界之外的一些好玩的博客文章,带大家去访问一个叫...
简单有效的powershell免杀混淆的小工具
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
powershell免杀混淆器,简单有效,VT全过
powershell-obfuscation简单有效的powershell免杀混淆的小工具,VT全绿,可过Defender、360等,可执行上线cobaltstrike等操作。AMSI混淆绕过+ETW...
iO(1) 为什么我们要研究不可区分混淆?
程序混淆一个程序的代码中有代码的框架结构、组件间的调用关系、算法思想等信息,有时也还包含一些硬编码的字符,这些硬编码的字符或算法等都可以被看作程序中隐藏的一些秘密信息。显然,软件行业往往并不希望软件中...
【JDICSP】第十二期:POWERSHELL脚本混淆免杀
【JDICSP小分享第十二期】 powershell个强大的工具,但也很容易被黑客利用,metasploit、cobalt strike等框架可使用powersh...