ETW与AMSI对抗——致盲EDR的关键技术 安全分析与研究 21 hours 52 minutes ago 一、前言概述ETW和AMSI是EDR的重要数据源,Patch它们可以有效地致盲EDR,本课将深入介绍ETW和A
反检测技术(下)——SysCall与VEH 安全分析与研究 1 day 21 hours ago 一、前言概述本课将继续介绍反检测技术,重点讲解SysCall(系统调用)和VEH(向量异常处理)技术,这些技术
反检测技术(上)——反沙箱与反调试 安全分析与研究 2 days 21 hours ago 一、前言概述反检测技术用于逃避安全软件的分析和检测,本课将深入介绍反沙箱技术和反调试技术,帮助读者理解恶意软件
白+黑技术与LOLBins——利用合法工具的艺术 安全分析与研究 6 days 21 hours ago 一、前言概述白+黑技术和LOLBins利用合法程序和系统工具执行恶意操作,是现代攻击的常用技术。
DLL注入与加载技术——动态链接库的攻防博弈 安全分析与研究 1 week 1 day ago 一、前言概述DLL(Dynamic Link Library)注入是将恶意DLL加载到目标进程中,使其执行恶意
进程操作技术(下)——进程注入与线程劫持 安全分析与研究 1 week 2 days ago 一、前言概述在上篇文章中,我们学习了进程镂空技术。本课将继续深入探讨进程操作技术,重点介绍进程注入、线程劫持和EarlyBird APC注入等技术。
BYOVD技术详解——内核级攻击的艺术 安全分析与研究 1 week 6 days ago 一、前言概述在现代终端安全防护体系中,EDR和防病毒软件通常运行在内核层,具有强大的自保护能力,传统的用户态攻
Windows Defender对抗——攻破Windows内置防线 安全分析与研究 2 weeks ago 一、前言概述Windows Defender(现称Microsoft Defender Antivirus)是