为什么你的EXE老是被报毒?
在分析可执行文件(PE 文件)时,时间戳字段一直是安全研究人员的重要参考(当前日期 - 时间戳值 > 阈值 → 标记为可疑),用来推测文件的构建时间,甚至作为恶意软件分析的重要依据。然而,随着 Wi
阅读全文在分析可执行文件(PE 文件)时,时间戳字段一直是安全研究人员的重要参考(当前日期 - 时间戳值 > 阈值 → 标记为可疑),用来推测文件的构建时间,甚至作为恶意软件分析的重要依据。然而,随着 Wi
阅读全文之前在一篇文章里提到过使用编码兼容性问题来绕过一些命令执行的检测。Windows编码是个很大的攻击面,用在免杀方面其实有点大材小用,一个非常棒的资料参考:https://blog.orange.tw
阅读全文之前在一篇文章里提到过Google Project Zero的詹姆斯这个人,他在 Windows方面的研究非常强大,当时说Windows Security 的财富密码都来自于他,安全研究员的研究几乎都
阅读全文河南宁云志25年国HW招聘前言:2025国家级护网将要开始,我们开启人才筹备计划。此计划旨在为甲方提供高质量安全服务,为师傅们提供稳定可靠的HW项目岗位。公司简介河南宁云志科技有限公司,是一家专注网络
阅读全文哥斯拉http请求特征如下:连接时,根据数据包的header头顺序,可以明显看到Host头在后面,这是一个非常明显的特征,在人为防守时,可以第一时间判断,该数据包不是一个正常的浏览器访问请求:head
阅读全文C#恶意软件的崛起如果将编程语言比作车辆。Python 就像一辆结实耐用的皮卡车。它不会赢得任何比赛,但它拥有许多现代化的便利设施和大量实用性。Java 是一辆小型货车。它有点臃肿和缓慢,但它拥有一
阅读全文常规流程vcenter版本获取/sdk/vimServiceVersions.xml数据库位置/eam/vib?id=c:\programData\Vmware\vCenterServer\cfg\v
阅读全文最近,Telegram平台上出现了一种新型的钓鱼攻击方式,攻击者通过伪造的“安全验证码”页面诱骗用户下载并植入恶意软件。攻击概述这次攻击展示了从传统的基于URL的验证码攻击,到如今更为复杂、以Tele
阅读全文这几天,本鸽王沉迷摸鱼,公众号断更到连亲妈都认不出。本以为粉丝要集体跑路,结果情人节当天——31个新关注砸脸!吓得我赶紧检查日历:今天不是愚人节啊?!数据迷惑行为大赏看了眼后台数据,直接笑出鹅叫:2月
阅读全文