hancitor unpack Part2 AnQuanKeInfo

hancitor unpack Part2

intro
这是hancitor装载器的第二部分内容,对于恶意代码装载器来说,总是有着千变万化的方法去实现恶意代码,我仅学习这些代码并期望能在之后为此做出贡献
如何攻击图神经网络 AnQuanKeInfo

如何攻击图神经网络

前言
目前,图结构的数据被应用于各种安全敏感领域(例如恶意软件分析,内存取证,欺诈检测,药物发现等),而随着图神经网络的兴起,研究人员尝试将图神经网络应用于这类
360CERT《网络安全十一月月报》 AnQuanKeInfo

360CERT《网络安全十一月月报》

前言
当前,随着数字化浪潮的不断加快,网络空间博弈上升到全新高度。潜在的漏洞风险持续存在,全球各类高级威胁层出不穷。洞悉国内外网络安全形势,了解网络安全重要漏洞
比特翻转攻击 AnQuanKeInfo

比特翻转攻击

前言
在之前的文章中我们已经介绍过针对深度学习系统的攻击手段,比如对抗样本攻击、后门攻击、模型窃取等,对抗样本攻击、后门攻击的目的都是为了让模型将某一特定测试样
深入理解win32(四) AnQuanKeInfo

深入理解win32(四)

前言
在上一节中我们对子窗口和在od中如何定位消息处理函数进行了探究,在这一节里面我们来看一下资源文件和如何在od中定位对话框的回调函数。资源文件创建对话框
深耕保护模式(五) AnQuanKeInfo

深耕保护模式(五)

2-9-9-12分页
在10-10-12分页方式下,物理地址最多可达4GB。但随着硬件发展,4GB的物理地址范围已经无法满足要求,Intel在1996年就已经意
Emotet短暂停工后回归 AnQuanKeInfo

Emotet短暂停工后回归

第180期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎
对抗向善:防御成员推理攻击 AnQuanKeInfo

对抗向善:防御成员推理攻击

前言
在成员推理攻击中,攻击者训练一个二分类器,该分类器将目标分类器预测的数据样本的置信度分数向量作为输入,预测该数据样本是目标分类器训练数据集的成员数据还是非
sqlmap 项目剖析(II) AnQuanKeInfo

sqlmap 项目剖析(II)

0x00 TL;DR
上文笔者从使用层面将 sqlmap 的基础用法展示出来,本文则通过代码层面对 sqlmap 在进行注入测试的前置步骤进行分析,这些步骤包括
联邦学习中的后门攻击 AnQuanKeInfo

联邦学习中的后门攻击

背景
联邦学习这几年比较火,它主要用于解决在不直接访问各种训练数据的情况下训练机器学习模型的问题,特别是对于数据隐私比较敏感的任务。在联邦学习中利用参与者(即各
绕过canary保护的6种方法 AnQuanKeInfo

绕过canary保护的6种方法

简介
canary保护又称金丝雀保护,作用是为了防止栈溢出的一种保护机制。工作原理是从fs/gs寄存器取值放在rbp-4或者rbp-8的位置(32位/64位),