文章首发地址:https://xz.aliyun.com/news/17688文章首发作者:T0daySeeker概述在前面《深度剖析:利用Python 3.12.x二进制文件与多阶段Shellcod...
瞄准国内政企!深度揭秘的勒索软件运营商 Rast gang
概述从 2023 年 12 月份至今,奇安信威胁情报中心观察到中文互联网上有一款由 rust 语言编写的勒索软件非常活跃,国内大量机器被勒索,仅在政企终端中的受害单位高达 20 余个,我们将其称之为 ...
使用这个奇怪的技巧绕过Windows 10用户组策略(及更多)
我将分享 Windows 功能的(滥用)使用,该功能可导致绕过用户组策略(以及其他一些有趣的事情)。绕过用户组策略并不是世界末日,但也不应允许这样做,并且根据用户组策略设置,可能会导致不幸的安全情况。...
在APT32的分析报告里学习与吸收
昨天关注的安全类公众号收到了最新一条推送,内容是知道创宇404高级威胁情报团队发现海莲花(APT32)组织的最新攻击样本,在此期间对该样本进行了分析与举证输出了一篇文章威胁情报 | 海莲花组织以社保话...
bat文件实现:整蛊、C盘清理、微信多开
bat脚本实际应用+ bat脚本全称batch脚本,也称批处理文件,是Windows系统默认支持的脚本语言,实际上就是相当于把一些windows的命令放在一个文件中执行,在运行bat文件时系统就会...