首页
数字签名Sigthief | MSF——通过SigThief来为恶意软件伪造正常的签名,例如windows、tencent的,见原始视频,绕过杀软也太简单了吧。。。
安全分析
谷歌YARA-L 2.0——EDR hips、沙箱里、或者云端规则引擎都是可以用的
安全分析
yara的安装与使用——yara可以说是正则匹配的工具吧,一般用于病毒的静态检测
安全分析
通过powershell和wmi创建计划任务
安全分析
进程注入分析实战——通过process explorer可以看到lab12-01.dll在运行时加载了,todo,分析EDR是否可以采集数据
安全分析
开集识别和未知威胁定义,自我总结下
安全分析
我的sysmon配置,默认配置就看到了进程采集,其他数据采集还是要配置下的
安全分析
恶意代码分析之Office宏代码分析——因为现在大部分的office CDE或者AV引擎都可以检测,EDR能做的比较有限了
安全分析
metasploit进程注入 sysmon事件采集示例
安全分析
crowdstrike 内存型无文件攻击 都是属于主动防御范畴
安全分析
reg命令添加注册表项
安全分析
进程注入数据采集,sysmon可以获得CreateRemoteThread信息,car中进程注入检测方式
安全分析
sysmon安装配置及其使用,EDR一些防御case肯定是要看的
安全分析
VirtualBox配置kali 让宿主机可以SSH远程登录虚拟机 vb真难用啊 粘贴板双向死活配置不好 只能这样共享文件了
安全分析
Persistence – COM Hijacking COM劫持和检测方法:反正检测注册表是必经之路 【能动手实践】
安全分析
针对高级持续威胁攻击的EDR评估——An Empirical Assessment of Endpoint Detection and Response Systems against Advance
安全分析
hh.exe 打开chm文件的sysmon数据采集
安全分析
windows下通过net user add和powershell添加用户,sysmon仅仅采集到进程,而在windows安全日志可以看到账户添加信息
安全分析
webshell后门中执行交互命令看到的sysmon数据采集和检测
安全分析
chm里的无文件攻击和检测思路
安全分析
如何通过修改注册表关闭、开启windows10内置Windows Defender安全中心 - SYSTEM\CurrentControlSet\Services注册表里的服务禁用下
安全分析
DLL劫持——DLL sideloading 检测,4个检测点:同名DLL的覆盖(关键点),rundll32进程(关键点),cmd的父进程是rulldll32,rundll32出来一个tcp外联(有C
安全分析
DLL劫持——DLL sideloading 这玩意从EDR检测厂商看,就S1有防护能力
安全分析
通过恶意chm文件getshell
安全分析
MBR 无文件攻击 这两个mbr勒索病毒太凶残了 我虚拟机里运行 都让我宿主机出现了蓝屏!
安全分析
174
首页
上一页
3
4
5
6
7
下一页
尾页
标签