对某驱动程序提权漏洞的分析 AnQuanKeInfo

对某驱动程序提权漏洞的分析

一、前言
随着微软不断加固内核安全、提升原生内核组件的漏洞利用难度,现在第三方内核驱动正逐渐成为攻击者的首选目标,也是安全分析人员的重点研究对象。已签名的第三方
BadUSB攻防研究浅谈 AnQuanKeInfo

BadUSB攻防研究浅谈

序言
随着”网络强国战略”的实施,越来越多的企业着重网络安全的建设,企业在维护企业网络安全上煞费苦心,开发人员定期的进行安全开发培训,尽可能的减少在软件开发时期
Office文件格式基础知识(1) AnQuanKeInfo

Office文件格式基础知识(1)

本文系作者此前研究office文件格式解析及漏洞挖掘和分析时梳理的部分基础知识,文章部分内容可能会借鉴他人成果,由于时间久远所以无法一一考证。本文仅限于初学者作
用ARM编写TCP Reverse Shell AnQuanKeInfo

用ARM编写TCP Reverse Shell

在本教程中,你将学习如何编写没有空字节的TCP反向shellcode。如果你想从小处开始,你可以学习如何在汇编中编写一个简单的execve()shell,然后再
0CTF 2019 babyaegis writeup AnQuanKeInfo

0CTF 2019 babyaegis writeup

在比赛勉强做出了这道题目,果然0ctf的题都不是简单的
分析题目Address-Sanitizier 简要分析一打开文件,发现左边一堆以asan为前缀的的函数
APT战争中脚本攻击的兵法之道 AnQuanKeInfo

APT战争中脚本攻击的兵法之道

孙子曰:“兵者,国之大事,死生之地,存亡之道,不可不察也。”尽管处于和平年代,网络世界却硝烟弥漫。请你回答以下360安全大脑提供的自测题,看看你能在这场“战争”
3月政企终端安全态势分析报告 AnQuanKeInfo

3月政企终端安全态势分析报告

报告说明
终端是政企内部网络不可或缺的组成部分,其安全状况与组织内每个成员息息相关。在很多情况下,终端也是内部网络和外部网络的连接点,是外部恶意程序进入内部网络