AI赋能windows恶意软件检测 AnQuanKeInfo

AI赋能windows恶意软件检测

前言
作为安全研究人员的基本功之一,我们通过分析程序所有的系统API调用就能大致知道程序的作用,或者至少可以知道程序是正常程序还是恶意软件。
因为系统API调用
PHP 代码审计系列(一)重装漏洞 AnQuanKeInfo

PHP 代码审计系列(一)重装漏洞

前言
系统学习审计也有很长一段时间了,打算把期间复现的漏洞和各种知识做一些梳理,算是一个审计系列,希望能帮助到初学者入门。
这次说的重装漏洞在早年有很多,原因大
360CERT《网络安全十月月报》 AnQuanKeInfo

360CERT《网络安全十月月报》

前言
当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不穷。洞悉国内外网络安全形势,了解网络安全重要漏洞
CTF OSINT题型解题技巧分享 AnQuanKeInfo

CTF OSINT题型解题技巧分享

背景
近年来,开源情报(OSINT)作为一种新题型频繁出现在各大CTF赛事当中,也有一部分专门的OSINT赛事或黑客马拉松(Hackathon),旨在协助相关司
深耕保护模式 AnQuanKeInfo

深耕保护模式

什么是保护模式
X86 CPU的3个工作模式:实模式、保护模式和虚拟8086模式。
现在的操作系统都是基于保护模式。
保护模式的两个重要机制:段的机制、页的机制
RMI-JEP290的分析与绕过 AnQuanKeInfo

RMI-JEP290的分析与绕过

JEP290是Java官方提供的一套来防御反序列化的机制,其核心在于提供了一个ObjectInputFilter接口,通过设置filter对象,然后在反序列化(
slub堆溢出的利用 AnQuanKeInfo

slub堆溢出的利用

由于slub分配器在kmem_cache_cpu中使用freelist管理空闲对象, 类似于glibc中的fastbin, 因此本文就是探究怎么通过堆溢出漏洞劫
深耕保护模式(三) AnQuanKeInfo

深耕保护模式(三)

中断门
windows没有使用调用门,但是使用了中断门:
1.系统调用(老的cpu,从3环到0环。新的cpu直接通过快速调用)
2.调试IDT
IDT即中断描述
音视频领域的对抗样本攻击实战 AnQuanKeInfo

音视频领域的对抗样本攻击实战

前言
在图像领域的对抗样本的例子大家已经很熟悉了,比如下图的例子,对熊猫进行对抗扰动,模型就会将其识别为长臂猿但实际上对抗样本并不仅仅存在于图像领域,在其他系统