0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蛇矛實驗室

文章:33 被閱讀:9.4w 粉絲數(shù):5 關(guān)注數(shù):0 點贊數(shù):1

廣告

了解和使用GNU Radio軟件的功能并制作藍牙抓包器

背景 在上一小節(jié)中,我們簡單介紹和使用了GNU Radio軟件的基礎(chǔ)功能和模塊,同時通過GNU Ra....
的頭像 蛇矛實驗室 發(fā)表于 11-15 16:10 ?494次閱讀
了解和使用GNU Radio軟件的功能并制作藍牙抓包器

NTLM中繼+Zerologon漏洞利用的方法

在Active Directory中比較重要的一個服務(wù):"Netlogon"服務(wù),此服務(wù)在DC和域成....
的頭像 蛇矛實驗室 發(fā)表于 07-14 11:15 ?839次閱讀
NTLM中繼+Zerologon漏洞利用的方法

軟件無線電安全之GNU Radio基礎(chǔ)知識

GNU Radio是一款開源的軟件工具集,專注于軟件定義無線電(SDR)系統(tǒng)的設(shè)計和實現(xiàn)。該工具集支....
的頭像 蛇矛實驗室 發(fā)表于 02-25 10:20 ?4677次閱讀
軟件無線電安全之GNU Radio基礎(chǔ)知識

反射DLL注入的工作原理和實現(xiàn)流程

在之前的文章中,通過模擬 Windows 映像加載程序的功能,完全從內(nèi)存中加載 DLL 模塊,而無需....
的頭像 蛇矛實驗室 發(fā)表于 01-20 10:04 ?2266次閱讀
反射DLL注入的工作原理和實現(xiàn)流程

介紹6種常見的反調(diào)試方法

是一種防止逆向的方案。逆向人員如果遇到復(fù)雜的代碼混淆,有時會使用調(diào)試器動態(tài)分析代碼邏輯簡化分析流程。....
的頭像 蛇矛實驗室 發(fā)表于 01-15 09:53 ?3866次閱讀
介紹6種常見的反調(diào)試方法

HackRF接收和發(fā)送信號的功能初探

HackRF是一款開源軟件無線電(SDR)平臺,由Great Scott Gadgets公司推出。
的頭像 蛇矛實驗室 發(fā)表于 01-02 18:17 ?12782次閱讀
HackRF接收和發(fā)送信號的功能初探

簡單了解反調(diào)試技術(shù)

反調(diào)試技術(shù),是一種防止逆向的方案。逆向人員如果遇到復(fù)雜的代碼混淆,有時會使用調(diào)試器動態(tài)分析代碼邏輯簡....
的頭像 蛇矛實驗室 發(fā)表于 11-13 11:10 ?1843次閱讀
簡單了解反調(diào)試技術(shù)

無線網(wǎng)絡(luò)安全之WiFi Pineapple初探

WiFi Pineapple(大菠蘿)是由國外無線安全審計公司Hak5開發(fā)并售賣的一款無線安全測試神....
的頭像 蛇矛實驗室 發(fā)表于 11-06 11:07 ?6646次閱讀
無線網(wǎng)絡(luò)安全之WiFi Pineapple初探

物聯(lián)網(wǎng)安全教程:加密固件分析

在前面的小節(jié)中,我們學(xué)習(xí)了許多IOT漏洞挖掘方面的知識。在漏洞挖掘過程中,想要對二進制程序改進分析,....
的頭像 蛇矛實驗室 發(fā)表于 08-19 11:28 ?3863次閱讀
物聯(lián)網(wǎng)安全教程:加密固件分析

如何優(yōu)雅地繞過函數(shù)調(diào)用鏈呢?

在某次實踐中碰到一個沙箱,在不知道沙箱強度的情況下只能一點點去探索,程序通過調(diào)用ShellCode彈....
的頭像 蛇矛實驗室 發(fā)表于 08-11 18:24 ?1238次閱讀
如何優(yōu)雅地繞過函數(shù)調(diào)用鏈呢?

在Windows中常見的進程注入手段介紹

進程注入是一種眾所周知的技術(shù),惡意程序利用它在進程的內(nèi)存中插入并執(zhí)行代碼。
的頭像 蛇矛實驗室 發(fā)表于 07-30 15:34 ?3185次閱讀
在Windows中常見的進程注入手段介紹

qiling fuzz iot設(shè)備測試及實例分析

qiling和AFL++環(huán)境的搭建在前面的小節(jié)中已經(jīng)說過,這里就不再演示。
的頭像 蛇矛實驗室 發(fā)表于 07-22 09:05 ?1724次閱讀
qiling fuzz iot設(shè)備測試及實例分析

qiling框架和AFLplusplus安裝

背景 Qiling Framework是一個基于Python的二進制分析、模擬和虛擬化框架。它可以用....
的頭像 蛇矛實驗室 發(fā)表于 06-17 16:12 ?1982次閱讀
qiling框架和AFLplusplus安裝

介紹VBA隱藏技術(shù)stomping

該技術(shù)具有一定的局限性,只使用腳本重定向技術(shù)無法繞過Microsoft OLE分析工具的檢測。
的頭像 蛇矛實驗室 發(fā)表于 06-11 10:19 ?1373次閱讀
介紹VBA隱藏技術(shù)stomping

殺軟EDR對抗-脫鉤

一般的殺毒軟件會在我們進程啟動的時候注入DLL到進程中,然后對系統(tǒng)函數(shù)進行Hook(掛鉤).
的頭像 蛇矛實驗室 發(fā)表于 06-05 09:22 ?1296次閱讀
殺軟EDR對抗-脫鉤

在windows注冊表中存儲二進制數(shù)據(jù)

注冊表是 Windows 操作系統(tǒng)中一個重要的數(shù)據(jù)庫,它包含 Windows 操作系統(tǒng)和應(yīng)用程序的重....
的頭像 蛇矛實驗室 發(fā)表于 05-31 14:13 ?1808次閱讀
在windows注冊表中存儲二進制數(shù)據(jù)

VBA腳本文件重定向簡析

通過Office文檔進行宏攻擊是一種非常常見的手段,宏的功能十分強大,將Office文檔中嵌入以VB....
的頭像 蛇矛實驗室 發(fā)表于 05-15 10:24 ?1235次閱讀
VBA腳本文件重定向簡析

MSVCRT.LIB技術(shù)的實現(xiàn)細節(jié)介紹

供應(yīng)鏈攻擊是一種傳播間諜軟件的方式,一般通過產(chǎn)品軟件官網(wǎng)或軟件包存儲庫進行傳播。通常來說,黑客會瞄準....
的頭像 蛇矛實驗室 發(fā)表于 04-15 10:28 ?1747次閱讀

使用匿名管道技術(shù)獲取CMD命令的執(zhí)行結(jié)果

遠程 CMD 是指惡意程序接收到控制端發(fā)送的 CMD 指令后,在本地執(zhí)行 CMD 命令,并將執(zhí)行結(jié)果....
的頭像 蛇矛實驗室 發(fā)表于 04-03 18:04 ?3992次閱讀

安全開發(fā)之堆分配內(nèi)存加密簡析

在安全研發(fā)的過程中,難免會使用內(nèi)存分配函數(shù) malloc、重載的運算符 new 開啟堆內(nèi)存用于長時間....
的頭像 蛇矛實驗室 發(fā)表于 03-08 09:43 ?1150次閱讀

什么是AMSI?AMSI繞過原理與實踐

AMSI全稱(Antimalware Scan Interface),反惡意軟件掃描接口
的頭像 蛇矛實驗室 發(fā)表于 02-24 10:42 ?4882次閱讀

車聯(lián)網(wǎng)開源組件BusyBox漏洞分析及復(fù)現(xiàn)

近日,國內(nèi)多家安全實驗室檢測到了針對于智能網(wǎng)聯(lián)汽車中使用都開源項目busybox漏洞,國外在2022....
的頭像 蛇矛實驗室 發(fā)表于 02-21 17:49 ?2364次閱讀

什么語言適合做C2工具的免殺?

機器語言(二進制代碼)、匯編語言(面向機器的程序設(shè)計語言)和符號語言。匯編語言源程序必須經(jīng)過匯編,生....
的頭像 蛇矛實驗室 發(fā)表于 02-16 10:30 ?1242次閱讀

安全開發(fā)之Pcshare流程分析

pcshare 是一款功能強大的計算機遠程控制軟件,采用 HTTP 反向通信,有超強的隱藏和自我修復(fù)....
的頭像 蛇矛實驗室 發(fā)表于 01-17 09:57 ?2852次閱讀

物聯(lián)網(wǎng)安全從零開始-BIG-IP CVE漏洞分析

本環(huán)境是蛇矛實驗室基于"火天網(wǎng)演攻防演訓(xùn)靶場"進行搭建,通過火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對目....
的頭像 蛇矛實驗室 發(fā)表于 12-05 11:48 ?1113次閱讀

一個基于客戶端-服務(wù)器的消息發(fā)布/訂閱傳輸協(xié)議MQTT簡析

當前,大量物聯(lián)網(wǎng)設(shè)備及云服務(wù)端直接暴露于互聯(lián)網(wǎng),這些設(shè)備和云服務(wù)端存在的漏洞一旦被利用,可導(dǎo)致設(shè)備被....
的頭像 蛇矛實驗室 發(fā)表于 11-23 14:12 ?1800次閱讀

PHP代碼執(zhí)行-PNG注入

本環(huán)境是蛇矛實驗室基于"火天網(wǎng)演攻防演訓(xùn)靶場"進行搭建,通過火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對目....
的頭像 蛇矛實驗室 發(fā)表于 11-21 14:18 ?1206次閱讀

免殺技術(shù)進程隱藏

目前的免殺技術(shù),常規(guī)的進程執(zhí)行很容易被受攻擊方發(fā)現(xiàn),為了盡可能的隱藏自己,在不利用驅(qū)動或者漏洞的情況....
的頭像 蛇矛實驗室 發(fā)表于 11-12 09:24 ?1505次閱讀

物聯(lián)網(wǎng)安全實戰(zhàn)從零開始-飛塔(Fortinet)防火墻認證繞過漏洞

本環(huán)境是蛇矛實驗室基于"火天網(wǎng)演攻防演訓(xùn)靶場"進行搭建,通過火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對目....
的頭像 蛇矛實驗室 發(fā)表于 11-08 11:20 ?3889次閱讀

安全開發(fā)之應(yīng)用層Hook技術(shù)

本環(huán)境是蛇矛實驗室基于"火天網(wǎng)演攻防演訓(xùn)靶場"進行搭建,通過火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對目....
的頭像 蛇矛實驗室 發(fā)表于 10-31 14:32 ?1389次閱讀