信息收集:root@iZt4nbifrvtk7cy11744y4Z:~# nmap -p- -Pn -A -sS -T4 192.168.216.24Starting Nmap 7.80 ( http...
Window 入侵排查
01 的01文件的排查在应急响应排查的过程中,由于大部分的恶意软件、木马、后门等都会在文件维度上留下痕迹,因此对...
攻击技术研判 | 典型BYOVD利用与Ring0防御削弱技术研判
情报背景近期来自ESET与AhnLab的研究人员发布了关于Lazarus攻击团伙恶意Rootkit的分析报告,在两个攻击链中利用了不同的合法驱动突破防御,在Ring0级完成一系列防御削弱操作,最终加载...
G.O.S.S.I.P 阅读推荐 2022-05-13
这年头,不给自己的论文做一个网站都不好意思发表顶会文章(小编说的不是自己,别瞎对号入座)。今天我们来围观 https://www.prefetchers.info 网站上的IEEE S&P论文...
如何确定恶意软件是否在自己的电脑中执行过?
点击上方蓝字可以订阅哦很不幸,你在自己的电脑里发现了一个恶意的可执行程序!那么问题来了:这个文件到底有没有执行过?在这篇文章中,我们会将注意力放在Windows操作系统的静态取证分析之上,并跟大家讨论...
Celery:Prefetch与Acknowledged相关配置
概述 首先,我们要了解什么是Celery的Prefetch和Acknowledged。 顾名思义,Prefetch指的是一个Celery Worker节点,能够提前获取一些还还未被其他节点执行的任务,...