手把手搭建一个带渗透能力的AI助理:Hermes完整部署指南
为什么要自己搭一个?市面上的AI助手不少,但真正能让你自由控制、随时调用、还能干点“脏活累活”的,其实没几个。我之前折腾Hermes有一阵子了。这玩意儿说白了就是一个Agent框架,但它厉害的地方在于
阅读全文为什么要自己搭一个?市面上的AI助手不少,但真正能让你自由控制、随时调用、还能干点“脏活累活”的,其实没几个。我之前折腾Hermes有一阵子了。这玩意儿说白了就是一个Agent框架,但它厉害的地方在于
阅读全文最近很多人问我这个东西相信不少上架Google Play的开发者都遇到过这样的困境——应用明明干干净净,却被Google Play Protect标记为风险应用,轻则上架被拒,重则已安装用户收到安全警
阅读全文趋势科技股份有限公司(英语:Trend Micro Inc.,日语:トレンドマイクロ株式会社;简称:趋势科技,Trend Micro,トレンドマイクロ)为一间跨国软件公司,提供电脑防毒软件及网络安全服
阅读全文注:本文图片来源于网络,如有问题,联系侵删。相关IoC(失陷指标)及技术细节参考自安全社区及供应链安全分析报告。01. 事件背景在网络安全领域,“信任”往往是最大的攻击面。近日,安全社区 t00ls
阅读全文现代EDR普遍采用客户端-服务器(C/S)架构。这种设计存在一个固有的、无法回避的弱点:它们必须时刻保持与云端服务器的连接才能发挥全部功能。一旦代理与服务器隔离,EDR将立即丧失大部分核心能力——无法
阅读全文大多数红队和攻击者不会从正门闯入。他们会伪装成受信任的对象,并利用已知的安全控制机制。本文将深入剖析一种利用 Windows 安全中心(WSC)的攻击技术。通过操纵 WSC 的安全产品注册和状态报告
阅读全文你是不是也遇到过这种情况?想写个红队工具,或者琢磨一个新漏洞的利用方式,于是去翻微软的官方文档和RFC。结果翻来翻去,文档里写的全是给程序员看的——每个字段、每个标志、每个“应该”“可以”“建议”都列
阅读全文5月20号和谁过最幸福?□ 前任 □ 朋友 □ 暧昧对象□ crush □ 炮友 ✅ 老鑫安全 查看高清课程大纲:https://fastly.jsdelivr.net/gh
阅读全文技术原理并非新鲜事物,早在很多年前著名的外挂论坛就有实现代码了(其实终端对抗很多技术都是从外挂界转来)。https://www.unknowncheats.me/forum/c-and-c-/5004
阅读全文攻击者正在滥用 Windows 内置的机器学习框架,将恶意载荷隐藏在合法的 ONNX 模型文件中,骗过 EDR 的行为检测。前言红队与 EDR 的军备竞赛从未停歇:EDR 厂商越来越擅长标记可疑的
阅读全文你所看到的代码,可能并不是它实际执行的样子,过去骗编译器,现在骗 AI 模型想象一下,你正在审查一段代码提交,它看起来完全正常,但实际上却隐藏着一个后门。这并非科幻小说,而是现实。早在2021年,研
阅读全文查看高清课程大纲:https://fastly.jsdelivr.net/gh/bucketio/img19@main/2026/04/29/1777451453869-06f135c9-06
阅读全文查看高清课程大纲:https://fastly.jsdelivr.net/gh/bucketio/img19@main/2026/04/29/1777451453869-06f135c9-06
阅读全文2025年主流免杀技术观测:技术观测到的案例来源自带易受攻击驱动程序(BYOVD)Black Basta, ALPHV/BlackCatRecorded Future,2025上半年恶意软件与漏洞趋
阅读全文近日,一个安全研究团队披露了四个新的任意代码执行漏洞,这些漏洞存在于主要的逆向工程工具——radare2、Ghidra、IDA Pro 和 Binary Ninja Sidekick 中——新颖的是这
阅读全文别再用cmd、pwsh了,丢人。2026年4月16日,一种名为 DSCourier 的攻击技术被公开。它的牛逼之处就一句话:不用启动winget.exe,不用启动powershell.exe,甚至不用
阅读全文AV签名扫描一般来说,安全软件主要有三种技术:• 文件扫描:签名(“yara”)扫描文件• 内存扫描:使用签名(“yara”)扫描进程内存• 遥测/行为:进程执行的操作(主要通过操作系统)当文件写入
阅读全文前言最近在研究 EDR 绕过技术,做了一组对比实验。用四种不同的方式实现同样的功能(分配内存 → 写入 shellcode → 改权限 → 执行),然后在 Elastic EDR 环境下跑一遍,看看
阅读全文如图,徒弟快过年了还在测试二开的C2,真是太卷了,想起他之前二开银狐,改了很多特征,像经典的以下报毒(Backdoor/Lotok.ei)需要改登录模块聊了几句没啥问题,但是他测哪个地方报毒的特征居
阅读全文声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。众亦信安,中意你啊!温馨提示:当前公众号推送机制调整,仅常读及星标账号可展示大图推
阅读全文白加黑上线木马技术已老生常谈了,成本最低,最有效率。这种方式最早出现在外挂界用来做注入的,叫DLL劫持。国内网安起步相对较晚,很多人都是从web渗透过来,从CS火起来才慢慢接触到终端。所以一开始对终端
阅读全文近些年来,端点检测与响应(EDR)系统日益依赖调用堆栈跟踪技术来识别恶意应用程序,这对红队行动构成了严峻挑战。传统的 API 调用混淆方法已无法有效应对这种先进的检测机制。传统间接系统调用的局限性W
阅读全文上一篇文章强调了基于对Windows操作系统底层机制(如CPU调度、内存管理)的深刻理解来设计攻击,比单纯依赖某个API调用更强大、更通用。超越EDR-Freeze实现所有EDR/杀软进程休眠这一篇
阅读全文最近在公众号推荐里频繁看到这个东西,基本上每个号都在发。它的核心原理是利用MiniDumpWriteDump函数在运行时暂停进程所有线程的特性。如果能对某个进程调用这个函数,就能让目标进程进入挂起状
阅读全文符号链接:Windows系统中的隐形攻击通道符号链接在 Windows 系统中的存在,几乎与系统自身的历史一样悠久。而基于符号链接的漏洞利用技术,也早已不是新鲜事物——早在 1999 年,安全研究员
阅读全文无论你如何打包、混淆或加密恶意软件,它最终总要在计算机内存中运行——这是所有规避技术的根本软肋绕过安全产品是许多攻击性安全活动的一个非常重要的部分。当前各种免杀工具(如打包器、编码器和混淆器)中使用
阅读全文无论你如何打包、混淆或加密恶意软件,它最终总要在计算机内存中运行——这是所有规避技术的根本软肋绕过安全产品是许多攻击性安全活动的一个非常重要的部分。当前各种免杀工具(如打包器、编码器和混淆器)中使用
阅读全文这次的起因全是因为某安全设备安装以后,普通的USB外置U盘无访问权限,插上去就访问不了,一直弹,烦的一比。。。长话短说:这个设备是第一次hvv的时候不懂,装了管控软件在真机上,因为不记得是什么软件了,
阅读全文最近忙中偷闲,工作之余想给公众号写点有趣的技术内容以增加活跃度,正好之前有个师傅问我这个断网的代码,所以就以此为背景展开背景介绍当前主流安全防护产品普遍采用"云中心化"架构设计,将核心安全能力部署在
阅读全文