近期,我们在日常APT狩猎的过程中,关联到一个特殊的MHT文件,巧合的是该文件和公司另外一个团队披露的国产办公软件0day相关联的文档是同一个(同一类)。该恶意样本为MHT格式,鉴于我们对该类型文件缺乏认识,特此总结。
Execute-Assembly 攻守之道
发表于
|
分类于
Windows 攻防
Sliver源码分析
发表于
|
分类于
Windows攻防
CVE-2018-8120 内核提权漏洞分析
发表于
|
分类于
Windows 内核提权漏洞