日常在逛公众号时发现一篇文章,主要是讲趋势科技于 2022 年 5 月记录了Reptile Rootkit 的首次使用,涉及追踪为 Earth Berberoka的入侵。该入侵集被发现使用该恶...
远控免杀专题(17)-Python-Rootkit免杀(VT免杀率7/69)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本专题文章导航1.远控免杀专题(1)-基础篇:https://mp.wei...
SIP 绕过漏洞允许攻击者在 macOS 上安装 Rootkit(CVE-2024-44243)
该漏洞影响 Apple macOS 操作系统,特别是 System Integrity Protection (SIP) 机制。SIP 是 macOS 上的一项安全防护功能,旨在保护系统核心文件和目录...
入侵分析研究和相关方法
目录. 入侵分析简介. 基于日志的入侵分析技术. 入侵分析CASE 1. 入侵分析CASE 2. 入侵分析CASE 3. 入侵分析CASE 41. 入侵分析简介Windows 2003 清除日志的方法...
微软披露macOS漏洞CVE-2024-44243,允许安装Rootkit
微软近日披露了一个已修复的macOS安全漏洞,该漏洞如果被成功利用,可能允许以“root”权限运行的攻击者绕过操作系统的系统完整性保护(SIP),并通过加载第三方内核扩展来安装恶意内核驱动程序。该漏洞...
一次应急响应中的Windows Rootkit对抗
快过年了,已经无心写文章,这几天搬运点存货到公众号上,希望大家不要介意随着github开源项目越来越多,小黑们的技术水平也在越来越提高,这几天,在处理应急响应的时候,我注意到一个开源的被滥用的root...
微软揭露macOS漏洞CVE-2024-44243:攻击者可绕过SIP安装Rootkit
近日,微软威胁情报团队披露了一个已修复的macOS安全漏洞(CVE-2024-44243),该漏洞允许以“root”权限运行的攻击者绕过macOS的系统完整性保护(SIP),并加载第三方内核扩展以安装...
R3 RootKit病毒技术研究入门
安全分析与研究专注于全球恶意软件的分析与研究RootKit简介 RootKit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络连接等信息,比较多见到的是Rootkit一般都...
通过代码研究空字节和无文件方式注册表隐藏技术
这篇文章收录于《取证实录》第四季中。注册表隐藏技术通常用于恶意软件、后门程序或攻击者企图在系统中保持隐蔽,绕过安全检查和防御系统。常见的隐藏技术有:使用非法字符隐藏注册表项(如PlugX、TDL4/A...
国外红队大佬内核+系统级后门维持骚姿势【附代码】
使用代码混淆避免检测 代码混淆是一种使源代码或机器代码难以理解的技术。攻击者通常采用这种做法来隐藏恶意代码(如后门),以防安全分析师、自动分析工具和其他检测机制发现。其主要目的是防止代码...
Linux应急响应工具 - LER
01 项目地址https://github.com/l1uty/LER02 项目介绍针对Rootkit自动化检测:rootkitcheck使用方法: chmod +x rootkitcheck.sh ...
一个使用高级隐身机制的复杂RootKit
Rootkit是一种恶意软件,旨在隐藏其存在以及其它恶意程序,以避免被安全检测工具发现,并保持对受感染系统的控制。这种复杂且隐蔽的威胁通过多种技术手段在操作系统中隐藏其活动,以维持对受感染系统的控制。...
18