全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    数据投毒与后门攻击

    作者:安全分析与研究发布日期:2026-07-05 20:00:00

    本文档系统梳理数据投毒(Data Poisoning)与后门攻击(Backdoor / Trojan Attack)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、

    阅读全文
  • 文章封面

    对抗样本与模型鲁棒性

    作者:安全分析与研究发布日期:2026-07-04 20:00:00

    本文档系统梳理对抗样本(Adversarial Examples)与模型鲁棒性(Model Robustness)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、模

    阅读全文
  • 文章封面

    LLM对齐与越狱攻防技术

    作者:安全分析与研究发布日期:2026-06-28 20:00:00

    本文档系统梳理大型语言模型(LLM)对齐与越狱攻防领域的核心技术、攻击方法、防御策略与前沿研究,适用于AI安全研究人员、红队工程师及安全策略制定者参考。目录基础概念与背景对齐技术体系越狱攻击分类与方法

    阅读全文
  • 文章封面

    AI驱动的网络攻防与对抗技术

    作者:安全分析与研究发布日期:2026-06-27 20:00:00

    深度剖析人工智能在网络攻防全链条中的应用、对抗性机器学习攻击技术、AI安全防御体系与未来对抗演进趋势目录一、前言摘要二、AI赋能网络攻击技术全景三、AI驱动的侦察与信息收集四、AI增强的社会工程学攻击

    阅读全文
  • 文章封面

    AI安全研究方向专题

    作者:安全分析与研究发布日期:2026-06-27 20:00:00

    概述AI安全研究整体分为两大主干方向:Security of AI:研究AI系统自身面临的安全威胁与防御机制AI for Security:研究如何利用AI技术增强网络安全攻防能力两个方向相互交织、相

    阅读全文
  • 文章封面

    银狐黑产组织BYOVD攻击技术深度详解

    作者:安全分析与研究发布日期:2026-06-22 08:25:00

    深度剖析银狐黑产组织Bring Your Own Vulnerable Driver(BYOVD)攻击技术原理、漏洞驱动利用细节、内核对抗手段与防御体系构建目录一、执行摘要二、BYOVD攻击技术概述三

    阅读全文
  • 文章封面

    全球流行勒索病毒家族加解密算法详解

    作者:安全分析与研究发布日期:2026-06-21 18:00:00

    目录一、通用勒索病毒加密范式二、核心加密算法数学原理三、加密算法演进时间线四、主流勒索病毒家族加密架构深度解析五、加密算法对比总表六、解密可行性全景评估七、勒索病毒解密方法与工具原理详解八、密钥生命周

    阅读全文
  • 文章封面

    DarkHotel APT组织最新攻击活动深度分析

    作者:安全分析与研究发布日期:2026-06-20 18:00:00

    目录一、DarkHotel组织概述二、攻击活动时间线(2004–2025)三、标志性攻击手法:酒店WiFi定向攻击深度剖析四、DUBNIUM活动与Flash漏洞利用链深度拆解五、RTLO社工与RAR附

    阅读全文
  • 文章封面

    Lazarus APT组织深度分析报告

    作者:安全分析与研究发布日期:2026-06-19 18:00:00

    目录组织概述与背景组织架构与子组织攻击活动时间线核心攻击行动深度拆解技术特征与TTP分析恶意软件武器库金融犯罪版图社工手法与供应链攻击MITRE ATT&CK映射检测与防御策略执法行动与制裁未来趋势预

    阅读全文
  • 文章封面

    银狐黑产组织内存查杀技术

    作者:安全分析与研究发布日期:2026-06-18 20:00:00

    深度剖析银狐黑产组织16大内存加载技术原理、实现细节与内存特征扫描检测方法目录一、银狐内存加载技术全景二、DLL内存加载三、远程线程注入四、进程创建加载(Process Hollowing)五、线程创

    阅读全文
  • 文章封面

    海莲花APT组织最新攻击活动详细分析

    作者:安全分析与研究发布日期:2026-06-14 18:00:00

    目录一、海莲花组织概述二、2024-2026年攻击活动时间线三、攻击战略转向分析:从对外间谍到对内监控四、供应链攻击:FireAnt MetaKit事件深度剖析五、企业渗透攻击:越南基建交通公司入侵事

    阅读全文
  • 文章封面

    银狐黑产组织最新攻击趋势深度分析报告

    作者:安全分析与研究发布日期:2026-06-13 18:00:00

    基于银狐黑产组织技术画像及最新攻击态势,深度剖析银狐组织的攻击演进、技术革新与防御对策目录一、执行摘要二、银狐组织画像与能力评估三、银狐组织攻击活动全景四、初始访问:投递方式演进与社工革新五、执行与驻

    阅读全文
  • 文章封面

    深度解读-基于LLVM的VMP反虚拟化

    作者:安全分析与研究发布日期:2026-06-06 18:00:00

    被VMProtect 3.x保护的恶意样本,原本几十行的核心逻辑被膨胀成了数万个虚拟Handler,控制流在Dispatcher中反复跳转,寄存器被映射到虚拟栈上,每条原始指令都被拆解成5-20条虚拟

    阅读全文
  • 文章封面

    基于Windows线程池的新型进程注入技术—绕过全部主流EDR的深度剖析

    作者:安全分析与研究发布日期:2026-05-30 18:00:00

    "当所有EDR厂商都在监视前门时,PoolParty从后门悄然而入。"2023年,SafeBreach Labs在Black Hat Europe上披露了一项颠覆性的进程注入技术——PoolParty

    阅读全文
  • 文章封面

    CAPEv2自动化分析沙箱安装指南

    作者:安全分析与研究发布日期:2026-05-25 08:30:00

    CAPEv2 是 Cuckoo Sandbox 的活跃 fork,是目前最主流的开源恶意软件动态分析沙箱。架构概览CAPE 核心服务通过 KVM/QEMU 驱动 Windows Guest VM 执行

    阅读全文
  • 文章封面

    Themida静态反虚拟化技术深度解读

    作者:安全分析与研究发布日期:2026-05-24 17:59:21

    一段被 Themida 虚拟化保护的函数,在 IDA 中只能看到几千行的 handler 调度循环——原始逻辑被彻底吞噬。而 Back Engineering Labs 团队仅用通用编译器优化 Pas

    阅读全文
  • 文章封面

    EDR终端对抗技术深度剖析

    作者:安全分析与研究发布日期:2026-05-17 19:59:34

    本文从应用层、内核层、静态、动态四大维度,系统剖析 EDR 终端对抗技术的原理、实现与检测策略,为红蓝双方提供全面的技术参考。目录一、EDR 监控体系全景二、应用层对抗技术三、内核层对抗技术四、静态对

    阅读全文
  • 文章封面

    Trellix(McAee & FireEye)被勒索了?

    作者:安全分析与研究发布日期:2026-05-09 19:00:00

    阅读全文
  • 文章封面

    银狐(Silver Fox)黑产组织详细分析报告

    作者:安全分析与研究发布日期:2026-04-30 08:30:00

    给大家整理了一份银狐黑产组织详细分析报告,供大家参考阅读目录一、银狐黑产组织简介二、银狐黑产组织攻击活动三、银狐黑产组织攻击技术详解四、银狐黑产组织盈利模式分析五、银狐黑产组织发展趋势六、MITRE

    阅读全文
  • 文章封面

    APT攻击之软件供应链攻击技术深度解析

    作者:安全分析与研究发布日期:2026-04-20 08:30:00

    一、引言随着数字化转型的深入推进,软件系统已成为现代社会的核心基础设施,然而,软件供应链的复杂性和不透明性使其成为高级持续性威胁(APT)攻击者的重点目标。近年来,SolarWinds、Log4j2、

    阅读全文
  • 文章封面

    安全运营与应急响应——威胁狩猎与事件处理

    作者:安全分析与研究发布日期:2026-04-19 20:00:00

    一、威胁狩猎1.1 威胁狩猎概述1.1.1 什么是威胁狩猎威胁狩猎(Threat Hunting)是一种主动搜索网络中潜在威胁的方法,不依赖于传统的告警机制,它基于假设驱动的方法,通过分析数据来发现可

    阅读全文
  • 文章封面

    终端安全防御体系构建——纵深防御策略

    作者:安全分析与研究发布日期:2026-04-18 20:00:00

    一、前言概述本课将深入介绍终端安全防御体系的构建,包括纵深防御策略、行为监控增强、内核保护机制和异常检测与响应,构建完善的防御体系是应对现代威胁的关键。二、相关内容2.1 纵深防御策略2.1.1 纵深

    阅读全文
  • 文章封面

    综合实战演练(下)——攻击实施与结果分析

    作者:安全分析与研究发布日期:2026-04-17 08:31:00

    一、前言概述本课将继续综合实战演练,包括攻击实施、EDR反应分析、攻击痕迹清理和实验报告撰写,通过实践,将能够理解攻击与防御的对抗关系。二、相关内容2.1 攻击实施与监控2.1.1 部署恶意文件步骤1

    阅读全文
  • 文章封面

    综合实战演练(上)——环境搭建与攻击设计

    作者:安全分析与研究发布日期:2026-04-16 08:30:00

    一、前言概述本课将进行综合实战演练,包括实验环境搭建、攻击链设计和工具组合使用,通过实践,将能够综合运用所学技术。二、相关内容2.1 实验环境搭建2.1.1 环境要求硬件要求:CPU: 4核心以上内存

    阅读全文
  • 文章封面

    Shellcode技术——代码注入的核心

    作者:安全分析与研究发布日期:2026-04-15 08:34:29

    ,一、前言概述Shellcode是一小段用于执行特定任务的机器码,是现代攻击的核心技术之一,本课将深入介绍Shellcode的生成、混淆和执行技术。二、相关内容2.1 Shellcode基础Shell

    阅读全文
  • 文章封面

    银狐名单类最新攻击样本分析

    作者:安全分析与研究发布日期:2026-04-13 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专

    阅读全文
  • 文章封面

    EDR终止技术——直接对抗的艺术

    作者:安全分析与研究发布日期:2026-04-07 08:30:00

    一、前言概述EDR终止是最直接的对抗方法,直接停止或禁用EDR进程/服务,本课将深入介绍用户态终止、内核态终止和特殊方法。二、相关内容2.1 EDR终止技术概述技术分类:用户态终止内核态终止特殊方法2

    阅读全文
  • 文章封面

    UAC绕过技术——权限提升的艺术

    作者:安全分析与研究发布日期:2026-04-03 08:30:00

    一、前言概述UAC(User Account Control)是Windows的安全特性,用于限制应用程序的权限。本课将深入介绍UAC机制和绕过技术。二、相关内容2.1 UAC机制详解UAC定义:UA

    阅读全文
  • 文章封面

    ETW与AMSI对抗——致盲EDR的关键技术

    作者:安全分析与研究发布日期:2026-04-02 08:30:00

    一、前言概述ETW和AMSI是EDR的重要数据源,Patch它们可以有效地致盲EDR,本课将深入介绍ETW和AMSI的原理以及对抗技术。二、相关内容2.1 ETW(Event Tracing for

    阅读全文
  • 文章封面

    反检测技术(下)——SysCall与VEH

    作者:安全分析与研究发布日期:2026-04-01 08:30:00

    一、前言概述本课将继续介绍反检测技术,重点讲解SysCall(系统调用)和VEH(向量异常处理)技术,这些技术可以帮助恶意软件绕过EDR监控。二、相关内容2.1 SysCall(系统调用)原理:EDR

    阅读全文
下一页