AnQuanKeInfo 窃密者Facefish分析报告 背景介绍 2021年2月,我们捕获了一个通过CWP的Nday漏洞传播的未知ELF样本,简单分析后发现这是一个新botnet家族的样本。它针对Linux x64系 2023-12-122评论
AnQuanKeInfo 带你走进API安全的知识海洋(一) Part1 什么是API API(Application Programming Interface,应用程序接口)是一些预先定义的接口(如函数、HTTP接口) 2023-12-120评论
AnQuanKeInfo 安卓逆向面试题汇总 技术篇 大家好,我是王铁头 一个乙方安全公司搬砖的菜鸡 持续更新移动安全,iot安全,编译原理相关原创视频文章。 因为本人水平有限,文章如果有错误之处,还请大佬们指出, 2023-12-1210评论
AnQuanKeInfo 海莲花的CobaltStrike加载器 概述 海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中 2023-12-120评论
AnQuanKeInfo UIUCTF2021 Tablet(iPadOS Forensics) Tablet1 Red has been acting very sus lately… so I took a backup of their tablet 2023-12-120评论
AnQuanKeInfo 对抗重编程攻击 前言 我们知道深度学习模型容易受到对抗样本攻击,比如在计算机视觉领域,对图像精心设计的扰动可能会导致模型出错。虽然现在对抗样本的研究非常火,但是模型面临的攻击不 2023-12-120评论
AnQuanKeInfo 《Chrome V8源码》31.Ignition到底做了什么?(二) 1 摘要 本篇文章是Builtin专题的第六篇,讲解Ignition中的Builtin::kInterpreterEntryTrampoline源码。包括Int 2023-12-120评论
AnQuanKeInfo x86系统调用(上) windows API Application Programming Interface,简称 API 函数。 Windows有多少个API? 主要是存放在 2023-12-120评论
AnQuanKeInfo sql注入绕WAF的N种姿势 本文首发于公众号:白帽子左一 简述 WAF,全称:Web Application Firewall,也称为网站应用级入侵防御系统。 大白话的说,就是利用它内设的 2023-12-120评论
AnQuanKeInfo APT-C-26(Lazarus)组织伪造电商组件攻击活动分析报告 APT-C-26 Lazarus2022年上半年,360高级威胁研究院发现了来自Lazarus组织的攻击活动,本次攻击活动伪装为Alibaba相关组件进行攻击 2023-12-123评论
AnQuanKeInfo 信息窃取木马 Predator the Thief v3.3.2 版本分析 样本信息:MD5 a90e06e85ded2ee6df5f906e04c54b72SHA1 2dd5cafeab2ab25d9022c2d8a11f920219 2023-12-120评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2023-12-120评论
AnQuanKeInfo 百事可乐供应商因恶意软件攻击遭数据泄露 Pepsi Bottling Ventures LLC 因网络入侵而遭受数据泄露,导致恶意软件从从其 IT 系统中提取了数据。Pepsi Bottling Ve 2023-12-120评论
AnQuanKeInfo 深入分析Get-InjectedThread进程注入检测工具的原理并尝试绕过 前言 在安全这个领域,我非常热衷于红蓝对抗这样的“猫鼠大战”,在比赛过程中,双方会迫使对方去尽全力投入比赛。通常,有许多非常厉害的工具不断发布,这些工具就可以帮 2023-12-120评论
AnQuanKeInfo RSA 2018 :议题亮点抢先揭秘(含112份PPT) RSA 2018官网传送门:https://www.rsaconference.com/events/us18 112份PPT抢先放送:https://yunp 2023-12-125评论
AnQuanKeInfo 当今联网汽车易受到黑客及恶意软件攻击 McAfee 高级威胁研究团队最近在法国网站JournalAuto.com上发布了一篇关于汽车威胁的文章。联网汽车的数量增长迅速,代表了个人交通的下一个重大进步 2023-12-122评论
AnQuanKeInfo LockCrypt勒索软件:薄弱的恶意代码可导致文件恢复 一.写在前面的话 从今年年初开始,各大新闻网站频繁被挖矿木马刷屏。搞得其他恶意软件十分被动.然而,勒索软件并没有这么快就放弃。每隔几个月就会冒出个新的变种,刷刷 2023-12-120评论
AnQuanKeInfo RSA 2018 : 安全运营从IT扩展到业务 在RSAC2018第二天里,一位有着10年从业经历的CISO在演讲中开起了玩笑:“CISO什么事情最重要?我认为是夫人开心。夫人不开心,工作肯定是做不好的!” 2023-12-121评论
AnQuanKeInfo RSA 2018:喧嚣过后,终端安全回归本源 编者按:最近几年的RSAC上终端都是热点,参与厂商多、新概念多、技术创新快,这也反应了终端安全在整个安全领域的地位,而在RSAC2018上,终端安全领域开始呈现 2023-12-123评论
AnQuanKeInfo RSA 2018:工业互联网面临的空前挑战与机遇 编者按:工业与互联网技术的深度融合,让这个传统的行业面临着空前的挑战,越来越多的网络攻击事件瞄向了工业互联网系统,从近些年来发现的一系列工业互联网安全事件来看, 2023-12-121评论
AnQuanKeInfo 从Mimikatz 解读windows 下的协议 0x01 了解Mimikatz 大家使用这个工具最多的就是提取密码,可能对其中涉及到的windows协议不了解,mimikatz项目的介绍当中: mimikat 2023-12-120评论
AnQuanKeInfo DEFCON CHINA议题解读 | 对深度学习系统的数据流攻击 5月11-13日,DEF CON China召集全球安全领域研究者、爱好者相聚北京,开启安全大趴。安全客团队也为大家带来最新议题解析!后续还会有持续报道,敬请关 2023-12-120评论
AnQuanKeInfo 针对APT攻击组织MuddyWater新样本的分析 概述 自从我上次对MuddyWater(该样本也被FireEye命名为Temp.Zagros,相关链接: https://www.fireeye.com/blo 2023-12-120评论
AnQuanKeInfo 美国新法或增设网络警卫队 美国立法人员提议一项新法案,或将在警卫队增设专门防御并响应网络攻击的部门。 从提议的新法案内容来看,这些被称为“警卫队网络公民支持团队 (National Gu 2023-12-120评论
AnQuanKeInfo 针对Emissary Panda组织的新型后门工具分析 一、概述 在过去的几年中,我们监测到了许多来自俄罗斯的黑客组织的活动,这些组织始终保持着活跃。其中一个团体名为“熊猫使者”(Emissary Panda),也被 2023-12-121评论