ATT&CK 之防御逃逸
一、前言 基于MITRE ATT&CK框架中关于“防御逃逸”(Defense Evasion)的战术专... » 阅读全文
一、前言 基于MITRE ATT&CK框架中关于“防御逃逸”(Defense Evasion)的战术专... » 阅读全文
前言 在网络安全的世界里,白帽子与黑帽子之间无时无刻都在进行着正与邪的对抗,似乎永无休止。正所谓,道高一尺魔高... » 阅读全文
Linux作为服务器和IoT设备使用的主要操作系统,针对它的恶意软件也层出不穷。针对Linux设备的恶意软件(... » 阅读全文
目前进程隐藏技术网上流程的主要是在驱动层进行挂钩,但是由于win7之后,windows操作系统权... » 阅读全文
天融信阿尔法实验室 李明政 1 穿透驱动的引出定义和历史 2 穿透驱动的实现原理简介 3 对抗杀软的驱动防御 ... » 阅读全文
0x0 什么是伪基站 “伪基站”即假基站,设备一般由主机和笔记本电脑组成,通过短信群发器、短信发信机等相关设备... » 阅读全文
本文对历史上的微软IE 浏览器的影响较大0day做了梳理,讨论了IE漏洞在攻击防御技术上的进化,以及记录了此类... » 阅读全文
近来,我们收到了一些针对天融信公用邮箱的鱼叉式定点攻击邮件,这些邮件五花八门,但是最终的目的还是要诱骗出邮箱的... » 阅读全文
By kernux TopSec α-lab 选取无系统硬盘进行说明。 1. 首先在硬盘上安装Windows系... » 阅读全文