银狐注入型最新样本分析
熊猫正正
· 251浏览 · 4天前
最近几年“银狐”类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分“银狐”黑产团伙使用各种修改版的Gh0st远控作为其攻击武器,远程控制受害者主机之后,进行相关的网络犯罪活动。

WDAC 在终端对抗中的应用
z1mu
原创 · 101浏览 · 5天前
WDAC 是 Windows Defender Application Control 的缩写,它是微软Windows操作系统中的一项安全功能。通过WDAC 可对杀软等安全软件进行禁用启动。

签名对抗技术:实战案例与分析
翔子xz
· 237浏览 · 6天前
现在的网站业务越来越不好测了,不是加密就是签名,所以咱们的技术水平也要慢慢提升,本文主要分享几个自己签名绕过的真实案例,并配合autodecoder插件进行绕过测试

安全对抗:如何在哥斯拉二开中无缝集成 PHP 免杀&伪造阿里云waf防检测
1341025112991831
· 175浏览 · 7天前
安全对抗:如何在哥斯拉二开中无缝集成 PHP 免杀&伪造阿里云waf防检测
