漏洞学习:释放后使用-UAF

漏洞学习:释放后使用-UAF

概念 当动态分配的内存释放时,该内存的内容是不确定的,有可能保存完整并可以被访问。 重新分配和回收释放时由内存 […]……

恶意代码漏洞分析:CVE-2021-40444

恶意代码漏洞分析:CVE-2021-40444

漏洞概述 2021 年 8 月 21 日,MSTIC 观察到一名 Mandiant 员工在社交媒体上发布的帖子 […]……

恶意代码技术理论:Internet Explorer 架构

恶意代码技术理论:Internet Explorer 架构

Internet Explorer 架构 参考地址:https://docs.microsoft.com/en […]……

内核/用户仿真框架-Speakeasy

内核/用户仿真框架-Speakeasy

1 基本简介 说明:https://www.fireeye.com/blog/threat-research/ […]……

恶意代码技术理论:MFC恶意代码分析

恶意代码技术理论:MFC恶意代码分析

1 MFC框架结构 MFC库(微软基础类库(Microsoft Foundation Class))是开发Wi […]……

恶意代码技术理论:Windows10 控制流保护

恶意代码技术理论:Windows10 控制流保护

控制流保护(CFG) CFG Windows8.1预览中引入了新的安全缓解技术,因为兼容性问题,在window […]……

恶意代码技术理论:Suricata规则

恶意代码技术理论:Suricata规则

目前有两种主流威胁检测技术:基于签名的检测和基于异常的检测。 使用基于签名的IDS,可以搜索一直恶意流量的规则 […]……

恶意代码技术理论:IDAPython应用实例

恶意代码技术理论:IDAPython应用实例

解决Findr混淆 findr混淆第一版 def patch_jcc32(addr):#addr是一个字节 P […]……

恶意代码漏洞分析:CVE-2018-0798

恶意代码漏洞分析:CVE-2018-0798

1 CVE-2018-0798概述 CVE-2018-0798和CVE-2017-11882都是典型的栈溢出漏 […]……

恶意代码技术理论:YARA规则

恶意代码技术理论:YARA规则

官方网址:https://yara.readthedocs.io/ github地址:https://gith […]……

GDB攻略

GDB攻略

GDB介绍 官网:https://www.gnu.org/software/gdb/ GDB支持语言: Ada […]……