工具介绍 一款蓝队应急工具,支持最低版本: windows7 x64,必须右键以管理员运行此工具,否做功能会失效。更新日志 2024/5/27:memory scanner增加2024_5_27版本:...
蓝队应急工具
蓝队应急工具 防呆提示: 必须右键以管理员运行此工具.否做功能会失效 最低版本: windows7 x64 工具列表 yara scanner 这个是应急用的给朋友定制的,他们说一个公司发现了一个病毒...
网络安全从业人员必知的YARA规则
点击兰花豆说网络安全,了解更多网络安全知识一、引言在当今的数字时代,网络安全已经成为了一个至关重要的话题。随着网络攻击的频率和复杂性的增加,网络安全从业人员需要掌握各种工具和技术来保护组织的数字资产。...
7 个不容忽视的开源安全工具
专业人士选择的第一个工具通常是开源选项,因为它们得到了广泛社区的保证和支持。此代码是支持安全可靠的互联网的基础的一部分。最近,XZ Utils 等丑闻让用户犹豫不决。开放性是否是攻击的危险载体?还有其...
刻刀-R | Rust重构YARA速度快6倍的YARA-X
YARA-X 与 YARAYARA-X 打算成为 YARA 的替代品,它在设计时考虑了可用性、向后兼容性和性能。YARA-X在很多方面已经比YARA好,但它还很年轻,因此有些功能还没有实现,还有一些粗...
需要水果手机自查的Triangledb间谍软件检测规则
前段时间军工保密资格审查认证中心公众号发布《苹果手机用户自查TriangleDB间谍软件参考步骤》一文,笔者通过其方法测试,发现安全厂商卡巴斯基所提供的检测软件兼容性稍差,故寻找到相关样本并参阅卡巴斯...
恶意样本自动化配置提取初探
前言:本篇参考 github 上 [CAPEv2](CAPEv2/Emotet.py at f2ab891a278b2875c79b4f2916d086f870b54ed5 · kevoreilly/...
从深度伪造到恶意软件:网络安全迎来AI新挑战
更多全球网络安全资讯尽在邑安全如今,有越来越多的恶意行为者开始利用AI大语言模型开发能够绕过 YARA 规则的自我增强型恶意软件。根据近日Recorded Future 发布的一份新报告:AI可以通过...
美国网络安全公司发布人工智能红队恶意用例评估报告
编者按美国网络安全公司Recorded Future于3月19日发布题为《敌对智能:人工智能的红队恶意用例》的报告,警示2024年人工智能的各种可能恶意用例。Recorded Future开展了四项人...
如何使用Rastrea2r快速实现IoC的收集和分类
关于Rastrea2r Rastrea2r是一款功能强大的开源工具,该工具支持跨平台,能够帮助事件响应人员和SOC分析人员在几分钟之内对可疑系统完成分类,并在数千个终端节点上搜索入侵威胁指标IoC。...
win应急响应检测工具
win应急响应检测工具功能https://github.com/InQuest/awesome-yara/tree/masterhttps://segmentfault.com/q/101000004...
一款应急响应检测工具
功能系进程列表系统服务系统日志网络连接计划任务共享资源近三天内修改的文件显示进程和服务信息显示进程和所有者yara脚本(支持检查shell,勒索病毒,挖矿,等)工具下载及项目地址:https://gi...
4