分类: 二进制人生
-
应急响应实战笔记
常见的应急响应事件分类: web入侵:网页挂马、主页篡改、Webshell 系统入侵:病毒木马、勒索软件、远控…
-
Visual Studio项目利用
Visual Studio项目利用 Visual Studio (IDE) 与 VS Code(文本编辑器)是…
-
CVE-2018-20250漏洞利用APT-C-27(黄金鼠)样本分析
CVE-2018-20250 APT-C-27(黄金鼠) 基本信息 MD5: 314E8105F28530EB…
-
202408银狐样本分析
当下最频发的形式,以钓鱼网站/钓鱼邮件/钓鱼文档为传播途径。点进进入页面,将自动下载木马。 样本信息 木马下载…
-
逆向工程核心原理
逆向工程核心原理 分析Hello World! 目标是在main()函数中找出调用MessageBox()函数…
-
Rootkit病毒样本分析一则
Rootkit 内核后门病毒 对操作系统内核进行劫持,通过隐藏其他病毒进程、注册表、文件相关操作等方式与安…
-
Mirai的僵尸网络从样本到源码
Mirai的僵尸网络 Mirai的主要通过利用弱口令策略感染物联网设备。再通过ssh和Telnet连接感染其他…
-
3CX供应链攻击
技术标签:供应链攻击、恶意安装包、DLL侧载、图片隐写、公共服务C2 恶意代码植入策略:“利用开源第三方库ff…
-
从SSH蠕虫到DarkRadiation勒索
SSH 蠕虫 downloader.sh $crypt_pass 通过对其 C&C 服务器的 API …
-
Sality感染型样本分析
样本信息 File: e100c2c3f93cabf695256362e7de4443.exe SHA1: b…