CVE-2019-1184:COM对象本地提权漏洞分析
安全知识

CVE-2019-1184:COM对象本地提权漏洞分析

1255816 1

这是Windows 10上的一个本地提权(LPE)漏洞,由匿名研究者提交,漏洞编号为CVE-2019-1184。成功利用该漏洞后,运行在低完整性级别(integrity level,IL)的沙箱化进程可以在中等完整性级别运行任意代码。

一步步学写Windows下的Shellcode
安全知识

一步步学写Windows下的Shellcode

1391982 13

网络上编写shellcode的教程大多是关于Linux的,加之顺带学习PE文件结构,所以打算写一篇关于Windows 下shellcode的编写,为要编写Shellcdoe的读者提供一些参考。

Linux HIDS agent 概要和用户态 HOOK(一)
安全知识

Linux HIDS agent 概要和用户态 HOOK(一)

1394612 3

最近在实现linux的HIDS agent, 搜索资料时发现虽然资料不少, 但是每一篇文章都各自有侧重点, 少有循序渐进, 讲的比较全面的中文文章, 在一步步学习中踩了不少坑, 在这里将以进程信息收集作为切入点就如何实现一个HIDS的agent做详细说明。

漏洞披露的双刃剑效应
安全知识

漏洞披露的双刃剑效应

1483277 3

在整个网络安全行业,我们信奉的理念都是及时修复漏洞。而当我们从拉长时间线,从宏观上来看漏洞披露的影响,会发现它是一枚双刃剑——“及时修复”与“恶意利用”在博弈。

蔓灵花(APT-C-08)移动平台攻击活动揭露
安全知识

蔓灵花(APT-C-08)移动平台攻击活动揭露

1506580 0

蔓灵花(APT-C-08)APT组织是一个长期针对中国、巴基斯坦等国家进行攻击活动的APT组织,主要攻击政府、电力和军工行业相关单位,以窃取敏感信息为主,具有强烈的政治背景。

深度残差网络隐写分析模型探究
安全知识

深度残差网络隐写分析模型探究

1507682 0

本文提出了一个深度残差网络隐写分析模型SRNet,它巧妙地将残差网络应用于特征提取的过程中,从而有效防止了梯度消失,并取得了很好的隐写检测效果。

点亮Linux下Rootkit技能树
安全知识

点亮Linux下Rootkit技能树

1514262 8

相比较Windows而言,开源的linux下我们似乎可以做更多的有意思的事情,我这里的Rootkit其实不局限于留恶意后门,而是一种学习的态度探索在Linux下自己去“修改 | 劫持系统操作”。让系统具有我们自己的特色的。

2019年度APT攻击回顾
安全知识

2019年度APT攻击回顾

1504392 0

大国战争有两面,一面是传统战争—炮火,另一面是网络战争—APT。而只要稍微总结一下你就会发现,近年来,APT攻击已成为争夺地球话语权的主流战争形态。

Lazarus Group使用Dacls RAT攻击Linux平台
安全知识

Lazarus Group使用Dacls RAT攻击Linux平台

1399925 0

2019年10月25号,360Netlab未知威胁检测系统发现一个可疑的ELF文件,通过详细的分析,我们确定这是一款功能完善,行为隐蔽并适用于Windows和Linux平台的RAT程序,并且其幕后攻击者疑似Lazarus Group。

FRIDA-API使用篇:rpc、Process、Module、Memory使用方法及示例
安全知识

FRIDA-API使用篇:rpc、Process、Module、Memory使用方法及示例

1653805 6

咱们现在在这篇文章中,我们来对其官方的一些非常常用的API进行学习。想要好好学习FRIDA我们就必须对FRIDA API深入的学习以对其有更深的了解和使用,通常大部分核心原理也在官方API中写着,我们学会来使用一些案例来结合API的使用。

伪造面向对象编程——COOP
安全知识

伪造面向对象编程——COOP

1373987 4

伪造面向编程(counterfeit object-oriented programming ,以下简称COOP)是由Felix  Schuster等人于2015年提出来的一种主要针对C++语言特性的攻击方式。