安全分析中的威胁情报(一) AnQuanKeInfo

安全分析中的威胁情报(一)

0x00 背景
近两个月实在太忙,这一篇博客拖到现在。本来计划开一个安全分析的系列,但因为工作原因搁置了。端午去成都吃火锅,往返飞机上写出这篇《安全分析中的威胁
Emotet恶意软件深入分析 AnQuanKeInfo

Emotet恶意软件深入分析

Emotet是一种主要通过垃圾邮件进行传播的木马。传播至今,已进行过多次版本迭代。早期版本中,它通过恶意JavaScript文件被投递。在后来的版本,演变为使用
玩转COM对象(Part 2) AnQuanKeInfo

玩转COM对象(Part 2)

0x00 前言
紧跟前一篇文章(原文,译文),本文将进一步研究COM对象搜索方法,通过COM对象公开的属性以及子属性来寻找比较有趣的COM对象方法。0x01 什
如何绕过AMSI AnQuanKeInfo

如何绕过AMSI

0x00 前言
AMSI的全称是反恶意软件扫描接口(Anti-Malware Scan Interface),是从Windows 10开始引入的一种机制。AMS
如何规避Sysmon DNS监控 AnQuanKeInfo

如何规避Sysmon DNS监控

0x00 前言
Sysmon在最近更新中添加了一个功能,可以记录DNS事件。这一点对防御方非常有用(呼吁SysInternals团队继续免费添加并提供这类工具)
Windows 10上的堆溢出漏洞利用 AnQuanKeInfo

Windows 10上的堆溢出漏洞利用

前言—通过创造来学习
从实际应用程序中学习漏洞往往比较很困难,因为代码库可能很复杂。通常情况下,你可能会验证一个不错的崩溃,获取EIP,添加一些shellcod
玩转Hacker101 CTF(二) AnQuanKeInfo

玩转Hacker101 CTF(二)

hi!大家好,我又来啦,这次继续为大家带来Hacker101 CTF的writeup,接着上一篇的进度,这次和大家一起探讨第五题和第六题。废话少说,上题!第五题
玩转Hacker101 CTF(三) AnQuanKeInfo

玩转Hacker101 CTF(三)

hi,大家好,我又来啦,接着第一篇和第二篇的进度,这次为大家带来Hacker101 CTF的第七、八、九题:废话不多说,上题!第七题Postbook
这道题的难