从恶意软件Nymaim看DGA AnQuanKeInfo

从恶意软件Nymaim看DGA

Nymaim恶意软件首次发现是在2013年。它主要是被用作其他恶意软件的下载器,如勒索软件,后来它也开始为了实现点击欺诈而进行搜索操控。
也许是因为这个恶意软件
玩转Hacker101 CTF(一) AnQuanKeInfo

玩转Hacker101 CTF(一)

最近打算到hackone上混混,意外的发现了hack101 CTF这个东东,读了一下说明,貌似是只要在这个CTF中取得一定的分数就会收到hackone平台的私人
安全分析中的威胁情报(一) AnQuanKeInfo

安全分析中的威胁情报(一)

0x00 背景
近两个月实在太忙,这一篇博客拖到现在。本来计划开一个安全分析的系列,但因为工作原因搁置了。端午去成都吃火锅,往返飞机上写出这篇《安全分析中的威胁
Emotet恶意软件深入分析 AnQuanKeInfo

Emotet恶意软件深入分析

Emotet是一种主要通过垃圾邮件进行传播的木马。传播至今,已进行过多次版本迭代。早期版本中,它通过恶意JavaScript文件被投递。在后来的版本,演变为使用
如何绕过AMSI AnQuanKeInfo

如何绕过AMSI

0x00 前言
AMSI的全称是反恶意软件扫描接口(Anti-Malware Scan Interface),是从Windows 10开始引入的一种机制。AMS
路由器0day漏洞挖掘实战 AnQuanKeInfo

路由器0day漏洞挖掘实战

去年7月的时候在公司内部分享过这个议题,说来也将近一年了,懒得现在才发出来。
在2018年的3,4月两个多三个月的时间里,花了比较多的时间去搞一个国产的路由器,
利用Socket重用绕过payload受限 AnQuanKeInfo

利用Socket重用绕过payload受限

套接字重用攻击
在生成exp时,经常会遇空间受限的情况。针对这一问题有很多种解决方法,本文所介绍的套接字重用(Socket Reuse)就是其中一种。什么是套接
玩转Hacker101 CTF(四) AnQuanKeInfo

玩转Hacker101 CTF(四)

hi,大家好,我我我又又又来啦!接着第一篇、第二篇还有第三篇的进度,这次为大家带来Hacker101 CTF的第十、十一题:废话不多说,上题!第十题Petsho