安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
【红队】一款基于LSB隐写的shellcode加载器
工具介绍 ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader),实现无文件...
ShadowMeld 针对安全研究者的隐蔽数据嵌入工具
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 0x01 工具概述 S...
Hooka:多功能 Shellcode 加载器生成工具详解
Hooka介绍Hooka 是一款功能强大的 shellcode 加载器生成工具。它能够生成多种功能的 shellcode 加载器,并基于 BokuLoader、Freeze 或 Shhhloader ...
ShadowMeld:隐蔽Shellcode嵌入与反检测加载器生成框架
工具介绍 ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader...
钓鱼木马宏病毒研究(一)
简介相信哥几个都有看到过一些文章写的宏病毒钓鱼上线然后干穿目标内网的文章,但是没看到别人是咋写的。因笔者才疏学浅,就分章节来分享一下宏病毒的一些研究,当然更新也会跟之前一样不稳定(又双叒叕开新坑了)。...
银狐注入型最新样本注入技术分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述昨天笔者发了一篇银狐注入型最新样本的分析文章,原文链接如下:《银狐注入型最新样本分析》群里有朋友找到笔者问了一个问题,想问一下是怎么注入的,如下:笔...
打靶日记 VulnHub靶机 Tr0ll 2
一、将靶机导入虚拟机 下载Tr0ll:2 链接:https://pan.quark.cn/s/1e50c49f1306 二、探测靶机IP(进行信息收集) nmap -sS -sV -T4 192.16...
SideWinder APT 深度解析:攻击动机、归因迷雾与防御策略再思考
卡巴斯基实验室最新报告揭示,SideWinder APT 组织正以更隐蔽、更具破坏性的方式,对亚洲、中东和非洲的关键基础设施展开新一轮攻击。攻击目标涵盖海运、核能、IT、外交等多个领域,其技术手段之高...
工具更新:Myosotis-免杀框架-1.1.0
Myosotis-免杀框架-1.1.0 简介 本项目旨在实现免杀模板动态化、私有化,而不是直接提供一键生成免杀项目,需要使用人员本身具有一定的rust语言基础。 通过模块化一个完整loader的各个功...
实战案例!记一次攻防演练突破
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
免杀第一讲
文章声明:本篇文章内容部分选取网络,如有侵权,请告知删除。 杀毒软件的基本等级1.无害2.可疑3.确认病毒 1 静态通常通过反编译的方式查看源代码 1.1 代码中存在的函数 1.exe ...
98