首页
无文件攻击检测——行为引擎监视PowerShell和其他应用程序,分析它们在做什么以识别意外的,罕见的行为。操作可能导致系统受损,则脚本将被停止,管理员将收到警报
安全分析
PyFlink和sklearn结合——pyflink可以调用sklearn,使用udf 执行sql,这样说来,sql可以支持AI模型了,和flowsql没有区别!
安全分析
无文件攻击形式——在注册表中保存加密数据,注入代码到正在运行的进程,并使用PowerShell、Windows Management Instrumentation和其他技术使其难以被检测以及分析。
安全分析
2020年无文件攻击技术的新型勒索病毒专题分析报告——亚信安全
安全分析
yulong-hids 规则引擎,目前看到就是正则表达式和count技术
安全分析
bitdefender 无文件攻击——如果编码的话,会有解码动作
安全分析
挖矿木马简要技术分析
安全分析
65:内网安全-域环境&工作组&局域网探针方案
安全分析
腾讯2020挖矿木马报告
安全分析
github代码外泄监控——可用来提供源码泄露检测服务,数据泄露场景,原理就是在github搜索关键字
安全分析
unhide 搜索隐藏进程和 TCP/UDP 端口——通过修改加载的so文件来实现隐藏,待研究实现思路
安全分析
process explorer 可以查看进程的网络通信情况 收发字节数
安全分析
奇安信勒索病毒防御方法——核心技术:检测恶意修改后自动备份+诱捕+智能文件格式分析+ML区分正常和恶意的篡改
安全分析
Sigma用于日志文件,就像Snort用于网络流量,YARA用于文件一样——还是觉得yara 2.0 设计更优雅
安全分析
浅析挖矿病毒新姿势:无文件挖矿——病毒主体是个powershell脚本文件,且经过了高度混淆和base64编码
安全分析
Process Monitor——使用者就可以对进程中的任何文件和注册表操作同时进行监视和记录,一条条太细了,是给人用的吗???
安全分析
用简单CMD指令,进行IPC帐号的暴力破解
安全分析
360文档卫士——防勒索,通过即时的预警监测机制,360文档卫士能够“自动备份”您的文档。只要“监测到文档产生任何编辑或动作”,360文档卫士便会!!自动存取!!最新版本
安全分析
rpm -Va 详解 ——可以校验软件包,看是否有篡改,便于rootkit检查啥的
安全分析
SNETCracker:开源的超级弱口令检查审计工具——需要网段设置,以及常见的弱密码账户和字典!!!就是一个扫描探测工具。。。
安全分析
勒索病毒解密工具汇总
安全分析
LogonTracer:用于可视化分析Windows安全事件日志寻找恶意登录的工具
安全分析
GhostMiner:无文件挖矿的新姿势——也是使用了ps脚本
安全分析
PCHunter工具和火绒剑比较——后者火绒工具自带,还是更容易获取
安全分析
SysinternalsSuite——todo,待实际使用
安全分析
174
首页
上一页
1
2
3
4
5
6
7
下一页
尾页
标签