恶意代码技术理论:分级保护域

恶意代码技术理论:分级保护域

简介 在计算机科学中, 分级保护域(英语:hierarchical protection domains,经常 […]……

恶意代码技术理论:msi恶意代码分析

恶意代码技术理论:msi恶意代码分析

简介 MSI文件是Windows Installer的数据包,它实际上是一个数据库,包含安装一种产品所需要的信 […]……

基于LLVM的可重定向机器代码反编译器-RetDec

基于LLVM的可重定向机器代码反编译器-RetDec

https://github.com/avast/retdec  LLVM IR 指令序列 LLVM IR 是 […]……

漏洞学习-网站

漏洞学习-网站

https://cxsecurity.com/ 提供最新漏洞信息和验证……

恶意代码漏洞分析:CVE-2022-30190(FOLLINA)分析

恶意代码漏洞分析:CVE-2022-30190(FOLLINA)分析

简介 2022年5月27日,安全研究人员nao_sec上传了一个样本,称这个样本从白俄罗斯上传,使用了一系列技 […]……

反UPX解包技术

反UPX解包技术

针对 Windows 操作系统(PE 格式)的恶意软件采用了多种混淆和打包技术,从而使代码分析过程复杂化。另一 […]……

恶意代码技术理论:Confuserex

恶意代码技术理论:Confuserex

官方地址:https://yck1509.github.io/ConfuserEx/ github地址:htt […]……

恶意代码技术理论:命名管道

恶意代码技术理论:命名管道

命名管道如何工作 服务器负责设置命名管道,然后等待一个或多个客户端连接。然后,服务器和客户端将命名管道视为一个 […]……

恶意代码技术理论:修改capa输出自定义消息

恶意代码技术理论:修改capa输出自定义消息

flare-capa模块 适用于capa3.0.3 capa_ana.py #!/usr/bin/env py […]……

漏洞学习:缓冲区溢出

漏洞学习:缓冲区溢出

概念 目前有两种主要类型的缓冲区溢出 基于堆 基于堆栈 堆与堆栈 在程序执行之前,加载程序为其分配一个虚拟地址 […]……

漏洞学习:空指针解引用

漏洞学习:空指针解引用

概念 C/C++语言空指针的值为NULL,一般NULL指针指向进程的最小地址,通常这个值为0. 当程序试图解引 […]……

漏洞学习:双重释放-Double Free

漏洞学习:双重释放-Double Free

概念 指对同一个指针指向的内存释放了两次。 对于C语言,同一个指针进行两次Free()操作,可导致二次释放。 […]……