欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页winlogon
程序逆向

Qt免杀样本分析

初步研判SHA256:9090807bfc569bc8dd42941841e296745e8eb18b208942b3c826b42b97ea67ff我们可以看到引擎0检出,是个免杀样本,不过通过微步...
admin 04月06日23 views评论shellcode 样本分析
阅读全文
安全新闻

安全预警:银狐新变种突袭医疗系统,火绒发布银狐专项查杀工具

今日,火绒收到反馈,浙江地区多家医院外网电脑遭受远控木马攻击,多人遭受不同程度的财产损失。该事件引起火绒团队高度重视,立即组织专项小组展开调查。经了解,该木马病毒通过钉钉、浙政钉、微信等即时聊天工具,...
admin 04月02日52 views评论guard 恶意代码
阅读全文
应急响应

应急响应和权限维持 | autoruns使用手册-中

01—前言接上文文章,可查看链接:    https://mp.weixin.qq.com/s/KXrQA46lV5Yp9X7EofH3nQ上篇文章提到了autoruns检测的6种最常见的情况,分别是...
admin 03月24日35 views评论应急响应 权限维持
阅读全文
安全文章

通过组合 COM UAC 绕过和令牌模拟进行权限提升

https://github.com/FULLSHADE/Auto-ElevateMITRE ATT&CK 映射令牌模拟操作:T1134访问令牌操作:令牌模拟/盗窃:T1134.001访问令牌...
admin 02月24日22 views评论winlogon 权限提升
阅读全文
安全闲碎

漏洞考古:利用 IBM i Access Client 解决方案窃取密码

作为我们对 IBM i 平台持续研究的一部分,我们会监控与该平台相关的新闻和更新。两周前,IBM 发布了一篇支持文章,介绍了在 Windows 11 24H2 上运行时影响 IBM i Access ...
admin 01月22日12 views评论lsa winlogon
阅读全文
安全新闻

【神兵利器】风暴免杀-Bypass Defender/360/VT/火绒等

项目介绍 风暴免杀是一款适用于红队的免杀的免杀工具,可以Bypass defender、360、vt 项目使用 1、工具使用了python3.7.9 开发,安装相关依赖包 pip3 install -...
admin 12月29日37 views评论bypass shellcode
阅读全文
应急响应

应急实战(7):oOCs恶意程序事件

目录短信告警恶意进程与程序网络连接CPU占用后门计划任务自启服务隐藏用户自启程序漏洞安全日志一、短信告警Windows服务器设置弱口令(帐号Administrator,密码P@ssw0rd),一天后就...
admin 08月15日24 views评论恶意程序 恶意进程
阅读全文

ATT&CK -

Winlogon Helper DLL Winlogon.exe 是一个 Windows 组件,负责登录/注销时的操作以及 Ctrl-Alt-Delete 触发的安全注意序列(SAS)。在 HKLM\...
admin 04月15日ATTACK14 views评论microsoft 注册表项
阅读全文
安全文章

windows持久化后门之winlogon

Winlogon介绍Winlogon 是一个 Windows 组件,它处理各种活动,例如登录、注销、身份验证期间加载用户配置文件、关闭、锁定屏幕等。这种行为由注册表管理,注册表定义 Windows 登...
admin 03月05日100 views评论hkey 后门
阅读全文
安全新闻

扎心!今年的圣诞礼物含“毒”量极高,当心惊喜变惊吓!

圣诞快乐? 近日,亚信安全截获多起以“圣诞礼物”为钓鱼邮件的间谍木马病毒,名为RedLine。 RedLine通常是通过钓鱼邮件或挂马网站进行传播。钓鱼邮件更多的是利用社会工程学,“蹭热点”、节日祝福...
admin 12月26日46 views评论木马 浏览器
阅读全文
安全工具

5.15更新!免杀绕过Defender、360

工具介绍 python3写的这个免杀工具,其原理是利用windows提供的API运行指定程序,然后修改其内存数据,将目标进程“掏空”替换成恶意的木马程序以达到隐蔽和免杀的目的。 测试效果 1. 使用进...
admin 06月24日205 views评论python shellcode
阅读全文
安全文章

Windows权限维持技术总结、复现

免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
admin 10月01日41 views评论hkey 注册表
阅读全文

文章导航

1 2

最新文章

  • 我如何利用侦察和IDOR攻击来获取数百张信用卡信息 06/25 24 views
  • 网络安全简史(二):初代病毒的出现 06/25 4 views
  • 若依4.8.0RCE分析 06/25 6 views
  • 涉密部门负责人或者涉密项目负责人的保密责任 06/25 2 views
  • 记一次(咸鱼、转转、交易猫)假客服 系统的代码审计 06/25 4 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章147773
  • 分类48
  • 标签157973
  • 留言722
  • 链接0
  • 浏览22805664
  • 今日88
  • 本周381
  • 运行6538 天
  • 更新2025-6-25

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章147773 留言 722 访客22805664

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章147773
  • 分类48
  • 标签157973
  • 留言722
  • 链接0
  • 浏览22805664
  • 今日88
  • 本周381
  • 运行3375 天
  • 更新2025-6-25
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录