【红队利器】单文件一键Kill360
文章前言在安全研究和渗透测试过程中,国内杀毒软件(如 360 安全卫士、360 杀毒)通常会成为绕过的主要障碍。360 系列产品具有强大的自保护机制。为了研究 360 的自保护机制,以及探讨如何在实际
阅读全文文章前言在安全研究和渗透测试过程中,国内杀毒软件(如 360 安全卫士、360 杀毒)通常会成为绕过的主要障碍。360 系列产品具有强大的自保护机制。为了研究 360 的自保护机制,以及探讨如何在实际
阅读全文背景介绍近期,我们接到客户寻求帮助。客户在GitHub上下载了一个开源项目,并在本地环境编译其中的代码。然而,在运行该项目后不久,客户察觉到计算机出现后台进程异常运行。经过初步分析,我们确认该项目存
阅读全文文章前言可执行文件注入(Portable Executable file injection)是其中一种常见且有效的攻击技术。PE文件是Windows操作系统中最常见的可执行文件格式,包括.exe、
阅读全文【2025HW】国H招聘发车2025 国H招聘发车时间地点项目时间:面试通过之后等通知正式HVV时间项目地点:全国(具体个人意愿&甲方综合)项目介绍• 面试快!• 答复及时• 面试通过直接签约,项目
阅读全文文章前言可执行文件注入(Portable Executable file injection)是其中一种常见且有效的攻击技术。PE文件是Windows操作系统中最常见的可执行文件格式,包括.exe、
阅读全文文章背景随着人工智能技术的快速发展,大型语言模型(LLMs)如 OpenAI 的 GPT 系列、Meta 的 LLaMA 系列等,逐渐成为研究和应用的热点。这些模型在自然语言处理、文本生成、对话系统
阅读全文文章前言随着网络攻击手段的升级,安全软件在防护体系中的作用日益重要。火绒杀毒软件凭借高效检测与轻量化运行受到广泛认可。然而,任何安全产品都可能存在未被发现的缺陷。安全研究人员深入分析这些漏洞,有助
阅读全文背景介绍近期,我们追踪了某黑产团伙的一起攻击活动,发现该黑产团伙有能力劫持IIS服务器上的所有请求,并针对特定请求伪造特殊返回包,从而实现流量劫持、命令执行、黑帽SEO等功能。我们定位到该团伙通过II
阅读全文【红队利器】——某黑产团伙的IIS内存马源码背景介绍近期,我们追踪了某黑产团伙的一起攻击活动,发现该黑产团伙有能力劫持IIS服务器上的所有请求,并针对特定请求伪造特殊返回包,从而实现流量劫持、命令执
阅读全文