包含"what is malware"的全部内容
Windows下反(反)调试技术汇总 - 作者:alphalab-安全小百科

Windows下反(反)调试技术汇总 – 作者:alphalab

一、前言对于安全研究人员来说,调试过程中经常会碰到反调试技术,原因很简单:调试可以窥视程序的运行“秘密”,而程序作者想要通过反调试手段隐藏他们的“秘密”,普通程序需要防止核心代码被...
admin的头像-安全小百科admin3年前
0130
Windows下反反调试技术汇总 - 作者:alphalab-安全小百科

Windows下反反调试技术汇总 – 作者:alphalab

一、前言对于安全研究人员来说,调试过程中经常会碰到反调试技术,原因很简单:调试可以窥视程序的运行“秘密”,而程序作者想要通过反调试手段隐藏他们的“秘密”,普通程序需要防止核心代码被...
admin的头像-安全小百科admin3年前
0160
样本分析 | Osiris中使用的Process Doppelgänging和Process Hollowing技术 - 作者:Covfefe-安全小百科

样本分析 | Osiris中使用的Process Doppelgänging和Process Hollowing技术 – 作者:Covfefe

模仿合法进程通常是恶意软件作者最喜欢使用的技术,因为这可以允许他们运行恶意模块而不被杀毒软件察觉。多么多年来,各种各样的技术层出不穷,他们也更加接近了这个目标。这个话题也被研究者和...
admin的头像-安全小百科admin3年前
01260
BUF早餐铺 | 苹果强制下架Facebook VPN;新安卓间谍软件框架 Triout 出现;侵犯公民个人信息形成黑灰产业链,警方两年查获超1400亿条 - 作者:AngelaY-安全小百科

BUF早餐铺 | 苹果强制下架Facebook VPN;新安卓间谍软件框架 Triout 出现;侵犯公民个人信息形成黑灰产业链,警方两年查获超1400亿条 – 作者:AngelaY

各位Buffer早上好,今天是2018年8月27日星期一,农历七月十七。今天份的BUF早餐铺内容有:苹果强制下架Facebook VPN,称其涉嫌窃取用户信息;新的强力安卓间谍软件框架 Triout 出现;美国23州连...
admin的头像-安全小百科admin3年前
0110
BUF早餐铺 | 研究人员在Windows任务管理器中发现零日漏洞;雅虎邮箱被爆大规模扫描用户邮件,将数据出售给广告商;网络安全行业平均月薪上万 - 作者:AngelaY-安全小百科

BUF早餐铺 | 研究人员在Windows任务管理器中发现零日漏洞;雅虎邮箱被爆大规模扫描用户邮件,将数据出售给广告商;网络安全行业平均月薪上万 – 作者:AngelaY

各位 Buffer 早上好,今天是 2018 年 8 月 30 日星期四,农历七月二十。今天份的BUF早餐铺内容有:2018年上半年无文件 / PowerShell恶意活动飙升至新高度;研究人员在 Windows 任务管理器中发现...
admin的头像-安全小百科admin3年前
0120
基于深度学习的恶意样本行为检测(含源码) - 作者:云影实验室-安全小百科

基于深度学习的恶意样本行为检测(含源码) – 作者:云影实验室

0x01 前言       目前的恶意样本检测方法可以分为两大类:静态检测和动态检测。静态检测是指并不实际运行样本,而是直接根据二进制样本或相应的反汇编代码进行分析,此类方法容易受到变形、...
admin的头像-安全小百科admin3年前
0120
基于深度学习的恶意样本行为检测(含源码) - 作者:云影实验室-安全小百科

基于深度学习的恶意样本行为检测(含源码) – 作者:云影实验室

0x01 前言目前的恶意样本检测方法可以分为两大类:静态检测和动态检测。静态检测是指并不实际运行样本,而是直接根据二进制样本或相应的反汇编代码进行分析,此类方法容易受到变形、加壳、隐藏...
admin的头像-安全小百科admin3年前
0430
“隐匿者”病毒团伙技术升级传播病毒,暴力入侵电脑威胁全网用户 - 作者:火绒安全-安全小百科

“隐匿者”病毒团伙技术升级传播病毒,暴力入侵电脑威胁全网用户 – 作者:火绒安全

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 一、概述近期,火绒安全团队发现病毒团伙'隐匿者'进行了新的技术...
admin的头像-安全小百科admin3年前
090
浅析智能助手真正的价值和风险 - 作者:米雪儿-安全小百科

浅析智能助手真正的价值和风险 – 作者:米雪儿

生活在当今时代,你一定听说过“虚拟助手”、“数字助理”、“语音助手”或是“智能助理”等术语,这些都是由人工智能技术驱动的,代表产品包括Siri、Alexa、Google Assistant以及Cortana等。不...
admin的头像-安全小百科admin3年前
0170
分享Burp Suite遇到的各种坑 - 作者:mazekey-安全小百科

分享Burp Suite遇到的各种坑 – 作者:mazekey

前言上篇文章《HTTP协议调试工具汇总,你心目中应该是什么样的?》介绍了近40款抓包工具,本篇将单独吐槽一下Burp Suite使用中经常遇到问题,及设想如何改进。1、性质问题价格昂贵专业版高达399...
admin的头像-安全小百科admin3年前
0210