全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    为什么你的EXE老是被报毒?

    作者:老鑫安全发布日期:2025-08-11 16:06:53

    在分析可执行文件(PE 文件)时,时间戳字段一直是安全研究人员的重要参考(当前日期 - 时间戳值 > 阈值 → 标记为可疑),用来推测文件的构建时间,甚至作为恶意软件分析的重要依据。然而,随着 Wi

    阅读全文
  • 文章封面

    红队技巧分享:看看二进制漏洞研究与免杀相结合

    作者:老鑫安全发布日期:2025-03-29 12:25:18

    之前在一篇文章里提到过使用编码兼容性问题来绕过一些命令执行的检测。Windows编码是个很大的攻击面,用在免杀方面其实有点大材小用,一个非常棒的资料参考:https://blog.orange.tw

    阅读全文
  • 文章封面

    让COM再次伟大,把安全软件变得土鸡瓦狗

    作者:老鑫安全发布日期:2025-03-15 18:16:57

    之前在一篇文章里提到过Google Project Zero的詹姆斯这个人,他在 Windows方面的研究非常强大,当时说Windows Security 的财富密码都来自于他,安全研究员的研究几乎都

    阅读全文
  • 文章封面

    【2025HW招聘】- 河南宁云志

    作者:老鑫安全发布日期:2025-03-14 16:40:17

    河南宁云志25年国HW招聘前言:2025国家级护网将要开始,我们开启人才筹备计划。此计划旨在为甲方提供高质量安全服务,为师傅们提供稳定可靠的HW项目岗位。公司简介河南宁云志科技有限公司,是一家专注网络

    阅读全文
  • 文章封面

    告别流量拦截!手把手教你配置哥斯拉动态特征

    作者:老鑫安全发布日期:2025-03-13 13:40:12

    哥斯拉http请求特征如下:连接时,根据数据包的header头顺序,可以明显看到Host头在后面,这是一个非常明显的特征,在人为防守时,可以第一时间判断,该数据包不是一个正常的浏览器访问请求:head

    阅读全文
  • 文章封面

    再分析我的马子就KILL你,逆向工具如何成为黑客的武器?

    作者:老鑫安全发布日期:2025-02-28 18:59:02

    C#恶意软件的崛起如果将编程语言比作车辆。Python 就像一辆结实耐用的皮卡车。它不会赢得任何比赛,但它拥有许多现代化的便利设施和大量实用性。Java 是一辆小型货车。它有点臃肿和缓慢,但它拥有一

    阅读全文
  • 文章封面

    Vcenter后渗透踩坑点以及⾃动化⼯具的实现

    作者:老鑫安全发布日期:2025-02-24 17:36:13

    常规流程vcenter版本获取/sdk/vimServiceVersions.xml数据库位置/eam/vib?id=c:\programData\Vmware\vCenterServer\cfg\v

    阅读全文
  • 文章封面

    没有复杂代码的入侵:揭秘境外黑客的验证码钓鱼经济链

    作者:老鑫安全发布日期:2025-02-20 18:04:50

    最近,Telegram平台上出现了一种新型的钓鱼攻击方式,攻击者通过伪造的“安全验证码”页面诱骗用户下载并植入恶意软件。攻击概述这次攻击展示了从传统的基于URL的验证码攻击,到如今更为复杂、以Tele

    阅读全文
  • 文章封面

    情人节玄学事件:不发文竟狂涨31粉?学员:这教练怕不是会下蛊!

    作者:老鑫安全发布日期:2025-02-15 15:07:30

    这几天,本鸽王沉迷摸鱼,公众号断更到连亲妈都认不出。本以为粉丝要集体跑路,结果情人节当天——31个新关注砸脸!吓得我赶紧检查日历:今天不是愚人节啊?!数据迷惑行为大赏看了眼后台数据,直接笑出鹅叫:2月

    阅读全文
上一页