01-简单介绍本课程中提及的恶意软件开发主要使用C/C++语言,例如: // 申请内存 memory_for_payload = VirtualAlloc(0, actual_payload_le...
基于机器学习的恶意软件检测系统构建与实践
简介本文通过使用人工神经网络(ANN)来创建一个可行性的恶意软件检测系统,详细介绍了包含数据预处理特征工程、模型算法选择、模型训练等步骤;争取达到小学生都能够看懂的程度,不会讲具体算法原理啦(毕竟太偏...
Windows 蓝牙设备攻击面分析
目录[1.0 术语][2.0 实用链接][3.0 简介][4.0 漏洞]4.1 修复[4.2 可利用性][4.3 影响][1.0] 术语让我们从一些术语开始:BLE = 蓝牙低功耗HCI / 主机 /...
CVE-2023-24871 - 简介和漏洞描述
[1.0] 术语让我们从一些术语开始:BLE = 低功耗蓝牙HCI / 主机 / 控制器 - HCI 代表主机-控制器接口,它是主机(在本例中为 Windows 上的蓝牙组件)和控制器(带有固件的蓝牙...
Windows Defender 杀手 |使用注册表项永久禁用 Windows Defender
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
Section GC 分析 - Part 1 原理简介
Corrector: TinyCorrect v0.2-rc2 - [spaces urls refs autocorrect]Author: 谭源 [email protected]...
so隐藏符号表(代码混淆加密)
推荐阅读Android Hook实战系列APP混淆实战(Java/so代码混淆)Android APP防作弊SDK解决方案bundletool工具使用(Android aab包安装)Android P...
滥用PE文件中的共享节实现代码注入
在本文中,我们将探讨如何滥用某些特殊的PE节(PE Sections),在无需直接访问进程的情况下将任意shellcode植入远程进程的内存中。跨进程横向移动是恶意软件中非常常见的一种技术,以便在系统...