欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页rootkit
      应急响应

      应急响应案例27-Linux Rootkit系列之DDG家族

      总结:rootkit表现最明显的特征其中之一就是隐藏进程。本篇文章rootkit主要的还是使用/etc/ld.so.preload来进行的库文件劫持,删除这个库文件劫持很简单,只需置空删除即可。这个病...
      admin 06月07日21 views评论rootkit 持久化
      阅读全文

      Linux内核级rootkit技术剖析(上)

      Linux内核级rootkit技术是一种极为高级的黑客攻击技术,它能够打破Linux系统的安全防御,实现对系统和用户的完全控制。相较于用户态rootkit,内核级的rootkit在操作系统内核层次进行...
      admin 05月29日程序逆向18 views评论rootkit struct
      阅读全文
      信息情报

      PoC攻击暴露Linux安全工具缺陷,以色列厂商称过度依赖eBPF埋隐患

      以色列云安全公司Armo近日通过新型概念验证(PoC)rootkit成功绕过多款主流Linux运行时安全工具,该案例揭示了当前安全产品存在的技术局限。这款名为"Curing"的PoC工具名称融合了"治...
      admin 05月26日25 views评论rootkit 安全工具
      阅读全文
      安全新闻

      Linux io_uring概念验证Rootkit可绕过基于系统调用的威胁检测工具

      网络安全研究人员近日展示了一款名为"Curing"的概念验证(PoC)Rootkit,该工具利用Linux异步I/O机制io_uring绕过了传统的系统调用监控。01安全工具存在重大盲区ARMO公司表...
      admin 05月26日13 views评论rootkit 安全工具
      阅读全文
      安全文章

      破解 LD_PRELOAD Rootkit:一招轻松绕过用户态隐藏术

      【翻译】Bypassing LD_PRELOAD Rootkits Is Easy 引言在本文中,我将深入探讨一个非常有趣的话题——如何绕过 LD_PRELOAD rootkit 所使用的 hook ...
      admin 05月23日31 views评论rootkit 二进制文件
      阅读全文
      安全新闻

      利用Diamorphine Rootkit的蠕虫式攻击窃取SSH密钥并提权

      网络安全研究团队ANY.RUN发现一起复杂攻击活动,攻击者利用Diamorphine rootkit(根套件)在Linux系统上部署加密货币挖矿程序,这凸显了开源工具在恶意活动中被滥用的趋势日益严重。...
      admin 05月19日26 views评论rootkit 系统调用
      阅读全文
      安全文章

      隐匿与追踪:Rootkit检测与绕过技术分析

      目录一、Rootkit基础概念二、Rootkit实现技术三、Rootkit检测技术四、Rootkit绕过技术五、高级对抗案例六、总  结Rootkit是一种高隐蔽性恶意软件,广泛用于网络攻击和高级持续...
      admin 05月15日32 views隐匿与追踪:Rootkit检测与绕过技术分析已关闭评论rootkit struct
      阅读全文
      安全新闻

      网安原创文章推荐【2025/5/14】

      2025-05-14 微信公众号精选安全技术文章总览洞见网安 2025-05-14 0x1 答疑 | 关于tcpdump + wireshark 联动 frida 描述不清的地方进击的HACK 202...
      admin 05月15日13 views评论原创文章 网络安全
      阅读全文
      安全工具

      目前我见过的最强rootkit应急响应工具

      在安全运营中,我们时常会遇到rootkit驱动木马,如银狐,紫狐,麻辣香锅,SDT,独狼等等。遇到了真的是 叫天天不灵,叫地地不灵. 杀毒软件全部拉闸,网上的ark 如pchutner什么的可能还不支...
      admin 05月11日19 views评论rootkit 应急响应工具
      阅读全文
      安全工具

      KoviD:红队 Linux 内核 rootkit

      KoviD 是一个可加载内核模块 (LKM),专为Linux内核 5 及更高版本设计。主要功能包括:对 SysFS 进行自我隐藏。提供反向shell后门。隐藏 proc 文件系统中的进程。处理子进程、...
      admin 05月09日81 views评论gnu rootkit
      阅读全文
      安全文章

      Intel ME之暗影匕首初章:检测针对宿主内存的基于外设的攻击 (上篇)

      Patrick在2014年的论文中第一次详细的描述了如何在Intel Management Engine (ME) 环境中构造一个持久化 rootkit——DAGGER(暗影匕首)。作为固件层攻击领域...
      admin 05月06日21 views评论恶意软件 敏感数据
      阅读全文
      信息情报

      Earth Kurma APT 针对东南亚敏感目标

      导 读趋势科技揭露了针对东南亚敏感目标的 Earth Kurma APT 攻击活动。威胁组织使用自定义恶意软件、rootkit 和云存储进行间谍活动、凭证窃取和数据泄露,并采用先进的规避技术,造成高业...
      admin 04月29日23 views评论恶意软件 攻击活动
      阅读全文

      文章导航

      1 2 3 … 18

      最新文章

      • 企业安全运营实践:四个阶段实现风险处置的快和准 06/15 1 views
      • 代码复用攻击 & BUUCTF 06/15 1 views
      • 第10章 内存管理和文件操作rnrnrn10.3 驱动器和目录(1) 06/15 5 views
      • 【网络基础】HTTP协议概述/面试 06/15 4 views
      • Zywall 防火墙 未公开 06/15 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146675
      • 分类48
      • 标签156923
      • 留言717
      • 链接0
      • 浏览22531723
      • 今日74
      • 本周702
      • 运行6527 天
      • 更新2025-6-15

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146675 留言 717 访客22531723

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146675
      • 分类48
      • 标签156923
      • 留言717
      • 链接0
      • 浏览22531723
      • 今日74
      • 本周702
      • 运行3364 天
      • 更新2025-6-15
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码