HaCky的安全备忘录


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 日程表

  • 站点地图

  • 公益404

test

发表于 2025-02-25 | 分类于 AI安全

$$\Gamma(z) = \int_0^\infty t^{z-1}e^{-t}dt\,.$$

A-dynamic-Windows-malware-detection-and-prediction-method-based-on-contextual-understanding-of-API-call-sequence

发表于 2025-01-25 | 分类于 AI安全

原文为:https://www.sciencedirect.com/science/article/abs/pii/S0167404820300444#:~:text=In%20this%20paper%2C%20we%20introduce%20the%20use%20of,exists%20between%20API%20functions%20in%20malware%20call%20sequences.

阅读全文 »

MHT样本分析与威胁狩猎感悟

发表于 2024-07-08 | 分类于 威胁狩猎

      近期,我们在日常APT狩猎的过程中,关联到一个特殊的MHT文件,巧合的是该文件和公司另外一个团队披露的国产办公软件0day相关联的文档是同一个(同一类)。该恶意样本为MHT格式,鉴于我们对该类型文件缺乏认识,特此总结。

阅读全文 »

Execute-Assembly 攻守之道

发表于 2023-04-02 | 分类于 Windows 攻防

0x01 Execute-Assembly 原理

        在《Cobalt Strike 原理分析》一文中,介绍了内存加载程序集(Assembly)的主要有四步:

  • 1> 加载CLR环境
  • 2> 获取程序域
  • 3> 装载程序集
  • 4> 执行程序集
阅读全文 »

Sliver源码分析

发表于 2023-03-02 | 分类于 Windows攻防

Implant上线分析

      sliver的Implant存在两种工作模式,一种是beacon模式,这是一种异步处理模式,Implant收到指令之后,并不会立即执行,而是等待一段时候之后进行处理。另外一种是session立即处理模式。在https://github.com/BishopFox/sliver/blob/master/implant/sliver/sliver.go的main函数中,分别存在beaconStartup和sessionStartup。beaconStartup对应的是beacon模式,sessionStartup对应的是session模式。

阅读全文 »

detect threat inject —— 以Get-InjectedThread为例

发表于 2023-02-20 | 分类于 红蓝对抗
  • 本文以Get-InjectedThread脚本为例,概括了检测线程注入的方法
    阅读全文 »

CVE-2018-8120 内核提权漏洞分析

发表于 2023-02-08 | 分类于 Windows 内核提权漏洞

0x1 漏洞描述

      CVE-2018-8120漏洞是一个位于win32k模块中的SetImeInfoEx函数的任意地址覆盖漏洞,漏洞产生的根本原因是没有对tagWINDOWSTATION结构的spklList成员做有效性验证,就对其进行解引用,如果spklList为NUll的话,继而对其进行解引用,导致漏洞触发。

阅读全文 »

Lsass Dump

发表于 2022-12-30 | 分类于 windows安全

0x01 现成工具

      任务管理器

      procdump:procdump -ma lsass.exe lsass.dmp

      Sharp dump:其核心也是使用MiniDumpWriteDump

      Out-MiniDump:是PowerSploit下的一个转储组件。同理也是使用MiniDumpWriteDump

阅读全文 »

ATT&CK 防御规避

发表于 2022-12-20 | 分类于 ATT&CK

0x01 Bypass UAC

  • https://tttang.com/archive/1715/
阅读全文 »

CobaltStrike BOF生成原理分析

发表于 2022-11-26 | 分类于 攻防技术
  • 本文首发于跳跳糖安全社区https://tttang.com/archive/1786/
阅读全文 »
12…9

HaCky

我是最菜的HaCky呀

87 日志
21 分类
RSS
© 2025 HaCky
由 Hexo 强力驱动
|
主题 — NexT.Muse v5.1.3