包含"que es malware"的全部内容
新Underminer EK使用加密TCP隧道交付Bootkit和挖矿软件 - 作者:Hydralab-安全小百科

新Underminer EK使用加密TCP隧道交付Bootkit和挖矿软件 – 作者:Hydralab

趋势科技在本周发表的一篇博文中指出,其研究人员已经发现了一个新的漏洞利用工具包(Exploit Kit),并将其命名为Underminer。Underminer EK使用了其他漏洞利用工具包所具备的功能,以阻碍安全...
admin的头像-安全小百科admin3年前
0680
FACT:一款固件类比分析测试平台 - 作者:Murkfox-安全小百科

FACT:一款固件类比分析测试平台 – 作者:Murkfox

0x01 工具简介1.FACT 全称 Firmware Analysis and Comparison Tool 是一个拥有WEB端的自动化固件测试平台。2.旨在自动执行固件安全分析(路由器,物联网,UEFI,网络摄像头,无人驾驶飞机.........
admin的头像-安全小百科admin3年前
060
看Hidden Bee如何利用新型漏洞进行传播 - 作者:周大涛-安全小百科

看Hidden Bee如何利用新型漏洞进行传播 – 作者:周大涛

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。写在前面的话最近我们发现了一个试图利用CVE-2018-4878(Flash Player...
admin的头像-安全小百科admin3年前
090
Windows下反(反)调试技术汇总 - 作者:alphalab-安全小百科

Windows下反(反)调试技术汇总 – 作者:alphalab

一、前言对于安全研究人员来说,调试过程中经常会碰到反调试技术,原因很简单:调试可以窥视程序的运行“秘密”,而程序作者想要通过反调试手段隐藏他们的“秘密”,普通程序需要防止核心代码被...
admin的头像-安全小百科admin3年前
0130
Windows下反反调试技术汇总 - 作者:alphalab-安全小百科

Windows下反反调试技术汇总 – 作者:alphalab

一、前言对于安全研究人员来说,调试过程中经常会碰到反调试技术,原因很简单:调试可以窥视程序的运行“秘密”,而程序作者想要通过反调试手段隐藏他们的“秘密”,普通程序需要防止核心代码被...
admin的头像-安全小百科admin3年前
0160
样本分析 | Osiris中使用的Process Doppelgänging和Process Hollowing技术 - 作者:Covfefe-安全小百科

样本分析 | Osiris中使用的Process Doppelgänging和Process Hollowing技术 – 作者:Covfefe

模仿合法进程通常是恶意软件作者最喜欢使用的技术,因为这可以允许他们运行恶意模块而不被杀毒软件察觉。多么多年来,各种各样的技术层出不穷,他们也更加接近了这个目标。这个话题也被研究者和...
admin的头像-安全小百科admin3年前
01260
基于深度学习的恶意样本行为检测(含源码) - 作者:云影实验室-安全小百科

基于深度学习的恶意样本行为检测(含源码) – 作者:云影实验室

0x01 前言       目前的恶意样本检测方法可以分为两大类:静态检测和动态检测。静态检测是指并不实际运行样本,而是直接根据二进制样本或相应的反汇编代码进行分析,此类方法容易受到变形、...
admin的头像-安全小百科admin3年前
0120
基于深度学习的恶意样本行为检测(含源码) - 作者:云影实验室-安全小百科

基于深度学习的恶意样本行为检测(含源码) – 作者:云影实验室

0x01 前言目前的恶意样本检测方法可以分为两大类:静态检测和动态检测。静态检测是指并不实际运行样本,而是直接根据二进制样本或相应的反汇编代码进行分析,此类方法容易受到变形、加壳、隐藏...
admin的头像-安全小百科admin3年前
0430
AI与安全的恩怨情仇五部曲「1」:Misuse AI - 作者:薇拉vera-安全小百科

AI与安全的恩怨情仇五部曲「1」:Misuse AI – 作者:薇拉vera

*本文原创作者:薇拉vera,本文属于FreeBuf原创奖励计划,未经许可禁止转载写在前面随着AI军备战进入白热化状态,越来越多的行业开始被AI带来的浪潮所影响,甚至颠覆。安全作为和众多行业交叉的...
admin的头像-安全小百科admin3年前
0230
XMR恶意挖矿案例简析 - 作者:colinhe-安全小百科

XMR恶意挖矿案例简析 – 作者:colinhe

*本文作者:colinhe,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言数字货币因其技术去中性化和经济价值等属性,逐渐成为大众关注的焦点,同时通过恶意挖矿获取数字货币是黑灰色产业获...
admin的头像-安全小百科admin3年前
0190