RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蛇矛實(shí)驗(yàn)室

文章:33 被閱讀:9.3w 粉絲數(shù):5 關(guān)注數(shù):0 點(diǎn)贊數(shù):1

廣告

了解和使用GNU Radio軟件的功能并制作藍(lán)牙抓包器

背景 在上一小節(jié)中,我們簡(jiǎn)單介紹和使用了GNU Radio軟件的基礎(chǔ)功能和模塊,同時(shí)通過(guò)GNU Ra....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 11-15 16:10 ?433次閱讀
了解和使用GNU Radio軟件的功能并制作藍(lán)牙抓包器

NTLM中繼+Zerologon漏洞利用的方法

在Active Directory中比較重要的一個(gè)服務(wù):"Netlogon"服務(wù),此服務(wù)在DC和域成....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 07-14 11:15 ?821次閱讀
NTLM中繼+Zerologon漏洞利用的方法

軟件無(wú)線(xiàn)電安全之GNU Radio基礎(chǔ)知識(shí)

GNU Radio是一款開(kāi)源的軟件工具集,專(zhuān)注于軟件定義無(wú)線(xiàn)電(SDR)系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)。該工具集支....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 02-25 10:20 ?4599次閱讀
軟件無(wú)線(xiàn)電安全之GNU Radio基礎(chǔ)知識(shí)

反射DLL注入的工作原理和實(shí)現(xiàn)流程

在之前的文章中,通過(guò)模擬 Windows 映像加載程序的功能,完全從內(nèi)存中加載 DLL 模塊,而無(wú)需....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 01-20 10:04 ?2229次閱讀
反射DLL注入的工作原理和實(shí)現(xiàn)流程

介紹6種常見(jiàn)的反調(diào)試方法

是一種防止逆向的方案。逆向人員如果遇到復(fù)雜的代碼混淆,有時(shí)會(huì)使用調(diào)試器動(dòng)態(tài)分析代碼邏輯簡(jiǎn)化分析流程。....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 01-15 09:53 ?3788次閱讀
介紹6種常見(jiàn)的反調(diào)試方法

HackRF接收和發(fā)送信號(hào)的功能初探

HackRF是一款開(kāi)源軟件無(wú)線(xiàn)電(SDR)平臺(tái),由Great Scott Gadgets公司推出。
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 01-02 18:17 ?12666次閱讀
HackRF接收和發(fā)送信號(hào)的功能初探

簡(jiǎn)單了解反調(diào)試技術(shù)

反調(diào)試技術(shù),是一種防止逆向的方案。逆向人員如果遇到復(fù)雜的代碼混淆,有時(shí)會(huì)使用調(diào)試器動(dòng)態(tài)分析代碼邏輯簡(jiǎn)....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 11-13 11:10 ?1814次閱讀
簡(jiǎn)單了解反調(diào)試技術(shù)

無(wú)線(xiàn)網(wǎng)絡(luò)安全之WiFi Pineapple初探

WiFi Pineapple(大菠蘿)是由國(guó)外無(wú)線(xiàn)安全審計(jì)公司Hak5開(kāi)發(fā)并售賣(mài)的一款無(wú)線(xiàn)安全測(cè)試神....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 11-06 11:07 ?6574次閱讀
無(wú)線(xiàn)網(wǎng)絡(luò)安全之WiFi Pineapple初探

物聯(lián)網(wǎng)安全教程:加密固件分析

在前面的小節(jié)中,我們學(xué)習(xí)了許多IOT漏洞挖掘方面的知識(shí)。在漏洞挖掘過(guò)程中,想要對(duì)二進(jìn)制程序改進(jìn)分析,....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 08-19 11:28 ?3811次閱讀
物聯(lián)網(wǎng)安全教程:加密固件分析

如何優(yōu)雅地繞過(guò)函數(shù)調(diào)用鏈呢?

在某次實(shí)踐中碰到一個(gè)沙箱,在不知道沙箱強(qiáng)度的情況下只能一點(diǎn)點(diǎn)去探索,程序通過(guò)調(diào)用ShellCode彈....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 08-11 18:24 ?1223次閱讀
如何優(yōu)雅地繞過(guò)函數(shù)調(diào)用鏈呢?

在Windows中常見(jiàn)的進(jìn)程注入手段介紹

進(jìn)程注入是一種眾所周知的技術(shù),惡意程序利用它在進(jìn)程的內(nèi)存中插入并執(zhí)行代碼。
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 07-30 15:34 ?3159次閱讀
在Windows中常見(jiàn)的進(jìn)程注入手段介紹

qiling fuzz iot設(shè)備測(cè)試及實(shí)例分析

qiling和AFL++環(huán)境的搭建在前面的小節(jié)中已經(jīng)說(shuō)過(guò),這里就不再演示。
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 07-22 09:05 ?1718次閱讀
qiling fuzz iot設(shè)備測(cè)試及實(shí)例分析

qiling框架和AFLplusplus安裝

背景 Qiling Framework是一個(gè)基于Python的二進(jìn)制分析、模擬和虛擬化框架。它可以用....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 06-17 16:12 ?1961次閱讀
qiling框架和AFLplusplus安裝

介紹VBA隱藏技術(shù)stomping

該技術(shù)具有一定的局限性,只使用腳本重定向技術(shù)無(wú)法繞過(guò)Microsoft OLE分析工具的檢測(cè)。
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 06-11 10:19 ?1361次閱讀
介紹VBA隱藏技術(shù)stomping

殺軟EDR對(duì)抗-脫鉤

一般的殺毒軟件會(huì)在我們進(jìn)程啟動(dòng)的時(shí)候注入DLL到進(jìn)程中,然后對(duì)系統(tǒng)函數(shù)進(jìn)行Hook(掛鉤).
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 06-05 09:22 ?1281次閱讀
殺軟EDR對(duì)抗-脫鉤

在windows注冊(cè)表中存儲(chǔ)二進(jìn)制數(shù)據(jù)

注冊(cè)表是 Windows 操作系統(tǒng)中一個(gè)重要的數(shù)據(jù)庫(kù),它包含 Windows 操作系統(tǒng)和應(yīng)用程序的重....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 05-31 14:13 ?1796次閱讀
在windows注冊(cè)表中存儲(chǔ)二進(jìn)制數(shù)據(jù)

VBA腳本文件重定向簡(jiǎn)析

通過(guò)Office文檔進(jìn)行宏攻擊是一種非常常見(jiàn)的手段,宏的功能十分強(qiáng)大,將Office文檔中嵌入以VB....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 05-15 10:24 ?1224次閱讀
VBA腳本文件重定向簡(jiǎn)析

MSVCRT.LIB技術(shù)的實(shí)現(xiàn)細(xì)節(jié)介紹

供應(yīng)鏈攻擊是一種傳播間諜軟件的方式,一般通過(guò)產(chǎn)品軟件官網(wǎng)或軟件包存儲(chǔ)庫(kù)進(jìn)行傳播。通常來(lái)說(shuō),黑客會(huì)瞄準(zhǔn)....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 04-15 10:28 ?1736次閱讀

使用匿名管道技術(shù)獲取CMD命令的執(zhí)行結(jié)果

遠(yuǎn)程 CMD 是指惡意程序接收到控制端發(fā)送的 CMD 指令后,在本地執(zhí)行 CMD 命令,并將執(zhí)行結(jié)果....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 04-03 18:04 ?3955次閱讀

安全開(kāi)發(fā)之堆分配內(nèi)存加密簡(jiǎn)析

在安全研發(fā)的過(guò)程中,難免會(huì)使用內(nèi)存分配函數(shù) malloc、重載的運(yùn)算符 new 開(kāi)啟堆內(nèi)存用于長(zhǎng)時(shí)間....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 03-08 09:43 ?1136次閱讀

什么是AMSI?AMSI繞過(guò)原理與實(shí)踐

AMSI全稱(chēng)(Antimalware Scan Interface),反惡意軟件掃描接口
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 02-24 10:42 ?4864次閱讀

車(chē)聯(lián)網(wǎng)開(kāi)源組件BusyBox漏洞分析及復(fù)現(xiàn)

近日,國(guó)內(nèi)多家安全實(shí)驗(yàn)室檢測(cè)到了針對(duì)于智能網(wǎng)聯(lián)汽車(chē)中使用都開(kāi)源項(xiàng)目busybox漏洞,國(guó)外在2022....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 02-21 17:49 ?2318次閱讀

什么語(yǔ)言適合做C2工具的免殺?

機(jī)器語(yǔ)言(二進(jìn)制代碼)、匯編語(yǔ)言(面向機(jī)器的程序設(shè)計(jì)語(yǔ)言)和符號(hào)語(yǔ)言。匯編語(yǔ)言源程序必須經(jīng)過(guò)匯編,生....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 02-16 10:30 ?1235次閱讀

安全開(kāi)發(fā)之Pcshare流程分析

pcshare 是一款功能強(qiáng)大的計(jì)算機(jī)遠(yuǎn)程控制軟件,采用 HTTP 反向通信,有超強(qiáng)的隱藏和自我修復(fù)....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 01-17 09:57 ?2825次閱讀

物聯(lián)網(wǎng)安全從零開(kāi)始-BIG-IP CVE漏洞分析

本環(huán)境是蛇矛實(shí)驗(yàn)室基于"火天網(wǎng)演攻防演訓(xùn)靶場(chǎng)"進(jìn)行搭建,通過(guò)火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對(duì)目....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 12-05 11:48 ?1106次閱讀

一個(gè)基于客戶(hù)端-服務(wù)器的消息發(fā)布/訂閱傳輸協(xié)議MQTT簡(jiǎn)析

當(dāng)前,大量物聯(lián)網(wǎng)設(shè)備及云服務(wù)端直接暴露于互聯(lián)網(wǎng),這些設(shè)備和云服務(wù)端存在的漏洞一旦被利用,可導(dǎo)致設(shè)備被....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 11-23 14:12 ?1784次閱讀

PHP代碼執(zhí)行-PNG注入

本環(huán)境是蛇矛實(shí)驗(yàn)室基于"火天網(wǎng)演攻防演訓(xùn)靶場(chǎng)"進(jìn)行搭建,通過(guò)火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對(duì)目....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 11-21 14:18 ?1195次閱讀

免殺技術(shù)進(jìn)程隱藏

目前的免殺技術(shù),常規(guī)的進(jìn)程執(zhí)行很容易被受攻擊方發(fā)現(xiàn),為了盡可能的隱藏自己,在不利用驅(qū)動(dòng)或者漏洞的情況....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 11-12 09:24 ?1492次閱讀

物聯(lián)網(wǎng)安全實(shí)戰(zhàn)從零開(kāi)始-飛塔(Fortinet)防火墻認(rèn)證繞過(guò)漏洞

本環(huán)境是蛇矛實(shí)驗(yàn)室基于"火天網(wǎng)演攻防演訓(xùn)靶場(chǎng)"進(jìn)行搭建,通過(guò)火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對(duì)目....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 11-08 11:20 ?3857次閱讀

安全開(kāi)發(fā)之應(yīng)用層Hook技術(shù)

本環(huán)境是蛇矛實(shí)驗(yàn)室基于"火天網(wǎng)演攻防演訓(xùn)靶場(chǎng)"進(jìn)行搭建,通過(guò)火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對(duì)目....
的頭像 蛇矛實(shí)驗(yàn)室 發(fā)表于 10-31 14:32 ?1354次閱讀
RM新时代网站-首页