包含"反病毒"的全部内容
你真的了解病毒分析吗?反病毒专家为你深度揭密 - 作者:熊猫正正-安全小百科

你真的了解病毒分析吗?反病毒专家为你深度揭密 – 作者:熊猫正正

已经有不少朋友从后台咨询我怎么学习恶意样本分析?有做渗透测试的,有做大数据分析的,还有做应急响应、安全服务的,一直想给大家写一篇关于如何学习入门恶意样本分析以及在当前企业安全的环境...
admin的头像-安全小百科admin3年前
0270
内核级木马究竟是什么 - 作者:丝路安全团队-安全小百科

内核级木马究竟是什么 – 作者:丝路安全团队

0x01 什么是内核级木马内核级木马一个无进程、无DLL、无启动项的、集多种Rootkit技术特征的独立功能远程控制后门程序。其利用线程注射DLL到系统进程,解除DLL映射并删除自身文件和启动项,关机...
admin的头像-安全小百科admin3年前
080
FreeBuf早报 | 个人信息保护合规评估工具发布上线;谷歌公布6个重大iOS漏洞:可通过iMessage发动攻击;LAPD数据泄露致2500名警官个人信息被盗 - 作者:shidongqi-安全小百科

FreeBuf早报 | 个人信息保护合规评估工具发布上线;谷歌公布6个重大iOS漏洞:可通过iMessage发动攻击;LAPD数据泄露致2500名警官个人信息被盗 – 作者:shidongqi

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.美国国土安全部警告小型飞机的CAN总线漏洞美国国土安全部网络安全部门(CISA)今天发布了一份安全警报,警告小型飞机的所有者可以利...
admin的头像-安全小百科admin3年前
0150
什么是内核级木马? - 作者:丝路安全团队-安全小百科

什么是内核级木马? – 作者:丝路安全团队

一、什么是内核级木马内核级木马一个无进程、无DLL、无启动项的、集多种Rootkit技术特征的独立功能远程控制后门程序。其利用线程注射DLL到系统进程,解除DLL映射并删除自身文件和启动项,关机时...
admin的头像-安全小百科admin3年前
080
FreeBuf早报丨为方便解锁Model 3,美女黑客提取特斯拉钥匙卡RFID芯片并植入手臂;“螺丝刀”揭开严重安全漏洞,多厂商驱动程序及固件现提权问题;最新安全报告:单反相机已成为勒索软件攻击目标 - 作者:Karunesh91-安全小百科

FreeBuf早报丨为方便解锁Model 3,美女黑客提取特斯拉钥匙卡RFID芯片并植入手臂;“螺丝刀”揭开严重安全漏洞,多厂商驱动程序及固件现提权问题;最新安全报告:单反相机已成为勒索软件攻击目标 – 作者:Karunesh91

FreeBuf早报,安全圈值得关注的每日大事件 【国际动态】1.头条搜索网页版推出,百度却并没有感到任何威胁【阅读原文】今日头条悄悄上线自家搜索入口:“头条搜索”网页版,目前可以在电脑端...
admin的头像-安全小百科admin3年前
070
青藤云安全:CWPP产品市场演进 - 作者:青藤云安全-安全小百科

青藤云安全:CWPP产品市场演进 – 作者:青藤云安全

-简介- 云工作保护平台(Cloud Workload Protection Platform)简称CWPP。自2016年到2019年连续四年Gartner的市场指南(Market Guide)分析报告中可以看出这四年里面的CWPP产品的定义、基本产品特...
admin的头像-安全小百科admin3年前
0450
浅谈电子数字取证技术 - 作者:Qftmer-安全小百科

浅谈电子数字取证技术 – 作者:Qftmer

0x00 前言近几年来,电子数字取证技术在网络攻击窃密、反欺诈调查、内部审计、失泄密痕迹发现、恶意网站查处等案件中发挥着举足轻重的作用。随着计算机犯罪及网络失泄密案件的频繁发生,电子数...
admin的头像-安全小百科admin3年前
0100
主机安全进化论:持续增强的检测响应和架构适配能力 - 作者:青藤云安全-安全小百科

主机安全进化论:持续增强的检测响应和架构适配能力 – 作者:青藤云安全

日前,2019青藤云安全全国巡展(北京站)成功召开。来自各行业的领导和专家齐聚一堂,共同探讨新一代主机安全的发展趋势。会上,青藤云安全COO程度先生针对主机安全发展和进化方向,提出了自己...
admin的头像-安全小百科admin3年前
0390
日活百万级病毒“DropperNecro”分析报告 - 作者:腾讯手机管家-安全小百科

日活百万级病毒“DropperNecro”分析报告 – 作者:腾讯手机管家

一、背景现在越来越多的APP会接入第三方公司SDK实现功能,这种接入第三方公司SDK的行为会帮助开发者缩短开发周期,提高开发效率。近期腾讯安全便发现一款恶意病毒“DropperNecro”,该病毒通过...
admin的头像-安全小百科admin3年前
0240
FreeBuf早报 | 卡巴斯基为电子竞技比赛推出反作弊解决方案;欧洲警方逮捕了暗网假钞交易商;美国网络司令部近期在VT上提交了11个和Lazarus组织相关的样本 - 作者:shidongqi-安全小百科

FreeBuf早报 | 卡巴斯基为电子竞技比赛推出反作弊解决方案;欧洲警方逮捕了暗网假钞交易商;美国网络司令部近期在VT上提交了11个和Lazarus组织相关的样本 – 作者:shidongqi

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.为调查非法武器 美政府令苹果谷歌提交万名用户数据据福布斯杂志网站报道,最近,美国政府希望苹果和谷歌提交使用枪支相关应用的用户...
admin的头像-安全小百科admin3年前
070