LockBit 勒索软件 v4.0版本分析
概述在这篇博文中,我将分析 LockBit 勒索软件的最新变种——4.0 版。我将逐步讲解所有发现的恶意功能,并配上详细的解释和 IDA 截图,以展示我的逆向工程过程。新版 LockBit 4.0 采
阅读全文概述在这篇博文中,我将分析 LockBit 勒索软件的最新变种——4.0 版。我将逐步讲解所有发现的恶意功能,并配上详细的解释和 IDA 截图,以展示我的逆向工程过程。新版 LockBit 4.0 采
阅读全文2025年6月,Shubs Shah 和我发现了在线扑克网站 ClubWPT Gold 的一个漏洞,该漏洞允许攻击者完全访问用于所有管理网站功能的核心后台应用程序。该漏洞可能被用来检索驾驶执照、护照号
阅读全文分析在阅读了一些 Jetty 文档之后,我们发现了这里看似存在漏洞的代码。我们添加了一些注释来帮助解释正在发生的事情。--- snip ---@Override// pathinContext is
阅读全文请今天我们要深入剖析 NCC Group 发布的一份技术报告,揭秘如何通过 VMware Workstation 的漏洞从虚拟机(Guest)逃逸到宿主机(Host),实现任意代码执行。这有点不好搞,
阅读全文执行摘要本报告结合Palo Alto Networks Unit 42的“Operation Rewrite”SEO中毒活动报告(2025年3月发布)以及VNPT安全团队的两部分系列文章(2024年5
阅读全文当中国专利、海外专利都想拿时,很多人会选择一种“自认为稳妥”的做法:先申请中国专利,并为了加快授权选择提前公开;再在中国专利的优先权期限(12个月)内,直接翻译中国专利后递交到海外。但他们不知道的是—
阅读全文微软周二发布了针对其产品中多达183 个安全漏洞的修复程序,其中包括三个已被广泛利用的漏洞,因为这家科技巨头正式终止了对其 Windows 10 操作系统的支持,除非 PC 已注册扩展安全更新 ( E
阅读全文今天,我们享用早间咖啡时,突然被客户Windows Server 更新服务 (WSUS)系统发出的一条严重警报打断了。该警报指出,我们的 EDR 遥测数据中捕获了可疑活动:whoami.exe已执行,
阅读全文最近我一直在思考Stephan Berger最近的一篇博客文章,关于使用绑定挂载隐藏 Linux 进程https://dfir.ch/posts/slash-proc/这里的要点是,如果你想隐藏一个恶
阅读全文现代人工智能代理越来越多地执行系统命令,以实现文件系统操作、代码分析和开发工作流程的自动化。虽然其中一些命令可以自动执行以提高效率,但其他命令则需要人工批准,这看似可以有效防御诸如命令注入之类的攻击。
阅读全文点击蓝字 关注我们Enjoy your summer time如果你问现在还有什么大流量卡值得推荐,那我一定会推荐你广电升卿卡pro。它原版本配置29月租包192G全国通用流量,6个月合约,可用五年已
阅读全文概述在这篇博文中,我们研究了cldflt.sys2024 年 3 月在 Microsoft Windows Cloud Minifilter(即)中发现的竞争条件。此漏洞于 2025 年 10 月修补
阅读全文在这三个月的紧张工作中,我决定回归ZYXEL的ATP系列,特别是ZLD固件。我确信我留下了一些东西。一些隐藏的、脆弱的东西。我分享的是Marco Ivaldi(又名 raptor)在一次聊天中分享的一
阅读全文一种新的、正在进行的供应链攻击针对的是 OpenVSX 和 Microsoft Visual Studio 市场上的开发人员,攻击采用名为 GlassWorm 的自我传播恶意软件,该恶意软件已被安装约
阅读全文解释CVE-2025-11001 / CVE-2025-11002 是由于 7-Zip 在 ZIP 解压过程中解析和处理符号链接(具体来说,是以 Linux/WSL 方式表达的链接数据)的逻辑存在缺陷
阅读全文微软已确认正在利用影响 Windows 远程访问连接管理器的严重零日漏洞,该漏洞编号为 CVE-2025-59230。该安全漏洞于 2025 年 10 月 14 日披露,允许系统访问权限有限的攻击者将
阅读全文📌 CVE-2025-49144是一个高危本地提权漏洞,存在于 Notepad++ v8.8.1 及之前版本的安装程序中。该漏洞源于安装过程中可执行文件搜索路径不受控制的行为,允许本地攻击者通过将恶意
阅读全文在本研究中,我们将分析在 Microsoft Windows Server 更新服务 (WSUS) 环境中发现的一个高危漏洞 (CVE-2025-59287)。此漏洞源于发送到 GetCookie()
阅读全文概述通用漏洞与暴露系统 (CVE-2025-8941) 最近发现了一个令人担忧的漏洞,编号为 CVE-2025-8941,影响 Linux 操作系统中的可插拔身份验证模块 (PAM)。该漏洞影响重大,
阅读全文我最近偶然发现了一篇文章 ,详细介绍了一项利用浏览器缓存走私和 ClickFix 向系统投放恶意软件的活动。我发现这项技术非常有趣,于是开始深入研究,并最终对其进行了改进。缓存走私当您启动您最喜欢的浏
阅读全文介绍我花了一些晚上的时间浏览ZDI 的咨询页面,看到了 GMO Flatt Security Inc. 的 Ryota Shiga 报告的两个非常有趣的错误(CVE-2025-11001、CVE-20
阅读全文AdaptixC2 后利用框架的第一个版本于 2025 年初公开发布,该框架可被视为著名的 Cobalt Strike 的替代品。2025 年春季,该框架首次被发现被用于恶意目的。2025年10月,卡
阅读全文CVE-2025-41253:使用 Spring 表达式语言公开环境变量和系统属性描述以下版本的 Spring Cloud Gateway Server Webflux 可能存在向攻击者暴露环境变量和
阅读全文特别感谢 GitHub 团队与我们合作进行这项研究。以下研究中提到的所有恶意 GitHub 存储库均已报告给 GitHub 并被删除。数字银行让我们的生活更加便捷,但也为网络犯罪分子提供了黄金可乘之机
阅读全文今天是微软 2025 年 10 月补丁星期二,其中包含针对 172 个漏洞的安全更新,其中包括六个零日漏洞。本次补丁星期二还解决了八个“严重”漏洞,其中五个是远程代码执行漏洞,三个是特权提升漏洞。各漏
阅读全文西班牙国民警卫队在研究公司 Group-IB 的协助下,成功捣毁了全球最活跃的网络犯罪网络之一——GXC 犯罪团伙。此次全国行动在西班牙各地进行了六次协同搜查,最终于 2025 年 5 月 20 日逮
阅读全文在得知黑客利用 Chakra JavaScript 引擎中的零日漏洞访问目标设备后,微软正在限制 Edge 浏览器中对 Internet Explorer 模式的访问。该科技巨头没有透露太多技术细节,
阅读全文联想-CVE-2025-8061针对 LnvMSRIO.sys (3.1.0.36) 驱动程序弹出系统 shell 的 PoC。所有荣誉均归原作者、Quarkslab 的 Luis Casvella
阅读全文概述AsmLdr 是一款采用 x64 汇编语言实现的高级 Shellcode 加载器,专为 Windows x64 环境设计。其主要目的是在执行加密有效载荷的同时,最大限度地降低高级杀毒软件、终端检测
阅读全文你好,我是个 Web 开发者。由于我不懂二进制和逆向工程,所以通常不开发非 Web 应用。大约一年前,我开始尝试开发一些 macOS 应用,尽管对应用本身不太了解,但我还是成功发现了几个 RCE 漏洞
阅读全文