求点关注↑

今天看了篇文章,有一些知识点很值得学习,发出来给大家看一下

在网络安全躲避领域中,有许多热门的术语。这里为大家列举一些经常被攻击者所使用到的工具和术语。

Crypters:恶意软件在其执行过程中进行加密和解密。使用这种技术,恶意软件经常不会被反恶意软件引擎或静态分析所检测到。加密器通常可以被定制,并能在地下市场里买到。定制的加密器会使得解密或反编译更具挑战性。Aegis Crypter、Armadillo、和RDG Tejon都是先进加密器的代表。

Packer:类似于加密器。Packer对恶意软件文件进行压缩而非加密。UPX是一种典型的Packer。

Binder:将一个或多个恶意软件文件捆绑成一个。一个可执行的恶意软件可以与JPG 文件绑定,但其扩展名仍为EXE。恶意软件作者通常将恶意软件文件与合法的EXE文件相捆绑。

Pumper:增加文件的大小,以使恶意软件有时能够绕过反恶意软件的引擎。

FUD:使反恶意软件完全无法被探测。恶意软件的卖家用来 描述和推广其工具。一个成功的 FUD程序结合了scantime和runtime因素,从而达到100%不会被检测到的效果。我们当前知道有两种类型的FUD:

- FUD scantime:在恶意软件运行之前,保护其不被反恶意引擎检测到。

- FUD runtime:在恶意软件运行期间,保护其不被反恶意引擎检测到。

Stub:通常包含用于加载(解密或减压)原始的恶意文件到内存所需的例程。

Unique stub generator:为每个正在运行的实例创建独特的stub,以使检测和分析更为困难。

Fileless malware: 通过将自身插入到内存而并非向磁盘写入文件的方式来感染系统。

Obfuscation:使得恶意软件代码难以为人类所理解。将编码过的纯文本字符串(XOR、Base64等)插入恶意文件,或无用功能添加到该文件中。

Junk code :添加无用代码或假指令到二进制文件,以迷惑反汇编视图或耗废分析时间。

Anti’s:有时候地下论坛或黑市,用来定义所有用于绕过、禁用、或干掉保护和监测工具的技术。

Virtual machine packer:一些先进的packers采用了虚拟机的概念。当恶意软件的EXE文件被打包后,原始代码被转化成虚拟机的字节代码,并会模拟处理器的行为,VMProtect和CodeVirtualizer就使用的是这种技术。

以下为今天的安全资源

Venis 勒索软件的逆向分析

https://crackinglandia.wordpress.com/2017/07/11/unpacking-malware-series-venis-ransomware/

通过 Excel.Application 对象的 RegisterXLL 方法加载 DLL

https://gist.github.com/ryhanson/227229866af52e2d963cf941af135a52

利用JS加载.Net程序(感觉用途很广,期待远控的出现)

https://3gstudent.github.io/3gstudent.github.io/%E5%88%A9%E7%94%A8JS%E5%8A%A0%E8%BD%BD.Net%E7%A8%8B%E5%BA%8F/

https://github.com/tyranid/DotNetToJScript

以上资源下载链接如下

链接: http://pan.baidu.com/s/1mi1akac 密码: btrh

长按下面的二维码,关注即可领取大量安全与IT资源

黑鸟每日安全资源推送​第26期(求关注转发,良心推送)相关推荐

  1. 黑鸟每日安全资源推送​(求关注,良心推送)

    (求关注,良心推送) 安全分析: Cisco Talos 团队对利用 Word 模板注入攻击基础设施的分析 http://blog.talosintelligence.com/2017/07/temp ...

  2. 黑鸟每日安全资源推送​第24期(求关注转发,良心推送)

    为了方便各位老哥,我准备将每期的资源推送直接打包下载并放在文章后面了供各位看官下载学习,并且将文章dump下来了,之后看一下每天效果怎么样,再决定还是够继续做下去 求关注求转发 Android面试题汇 ...

  3. 黑鸟每日安全资源推送​第27期

    360 Total Security 软件(360 杀软)Shcore.dll DLL 劫持提权漏洞https://blogs.securiteam.com/index.php/archives/33 ...

  4. c语言推箱子源代码及注释,求大神 解析推箱子源代码 要详细

    该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 #include"stdio.h" #include"bios.h" #define LEFT 75 #defin ...

  5. uniapp使用unipush推送及java后台推送代码(含本地打包apk使用unipush推送)

    你懂的,又是项目用到了,作为程序猿义无反顾需要定时 "进化" ,硬头皮去写,虽然曾经作为android开发者写了很多的推送,但是uniapp的推送也是有所差异的,记录一下,以后留用 ...

  6. iOS极光推送带图片模式(Service Extension)推送右侧出现图片

    最近工作中新增一个告警推送带图片的需求,要求在云端服务器向极光推送图片地址,APP在收到推送消息以后能够将地址对应的图片下载完成并显示在推送栏右侧,经过一段时间对极光推送官方文档和iOS10新特性Se ...

  7. php个推透传消息,GitHub - Lysice/laravel-getui: Laravel个推的集成包,支持单推/多推/全量推送/透传消息等功能。...

    欢迎使用 Laravel扩展包 laravel-getui 网上有一款shaozeming/laravel-getui,自己在lumen下用,无奈报错依赖出问题,于是自己写了一款. 主要功能 单人推送 ...

  8. android23是什么手机,目前 已有23款国产机可升Android8.0 你的手机厂商良心推送了没?...

    原标题:目前 已有23款国产机可升Android8.0 你的手机厂商良心推送了没? 据谷歌公布最新一期的安卓系统占有率统计,安卓8.0的系统依然是寥寥不到1%,和苹果数周内就达到70%以上相差甚远,在 ...

  9. 个推技术 | 厂商和App必看!统一推送UPS最全解读和快速接入指南

    近日,统一推送联盟宣布将把联盟的相关标准与成果纳入到中国信通院与中国互联网协会共建的"中国移动基础服务平台"(China Mobile Service,CMS)相关体系中,为我国移 ...

最新文章

  1. matlab数据的拼接
  2. 【原】iOS学习之Xcode8关于控制台不打印错误信息
  3. 用c语言编程求主析取范式,求主析取范式.cpp · wangzhankun/C-Programming-Learn - Gitee.com...
  4. Betty's Sales team BP SQL
  5. Python 代理类实现和控制访问与修改属性的权限
  6. S2SH 第一次整合的经历
  7. 技术解读丨分布式缓存数据库Redis大KEY问题定位及优化建议
  8. Sharding-Proxy安装_以及_sharding-proxy自动分表配置_Sharding-Sphere,Sharding-JDBC分布式_分库分表工作笔记019
  9. Android 友盟分享简单Demo
  10. SpringBoot-iText-Pdf
  11. ncie全国计算机等级考试,国家信息化工程师认证考试(NCIE)
  12. Linux查看opencv版本
  13. 第10章 vim程序编辑器
  14. nvidia Compute Capability(GPU)
  15. mysql 悲观锁 详细讲解_mysql 悲观锁详解
  16. 微信小游戏排行榜功能快速开发教程
  17. [常微分方程的数值解法系列五] 龙格-库塔(RK4)法
  18. 计算机word窗口的组成,推计算机等级考试题库:一级MS Office第三章“Word窗口及其组成”(一)...
  19. 权重初始化方法及适用情况
  20. linux gif录制工具,Linux下的GIF录制

热门文章

  1. 高防IP是什么?有什么作用?
  2. prometheus监控ssl证书过期(使用插件blackbox_exporter)
  3. 海信电视全记录:葡萄牙不敌摩洛哥止步八强,C罗潸然泪下掩面离场
  4. Vivado综合生成BRAM及与LUTRAM的区别
  5. 手把手带你实现基于深度学习的垃圾分类器
  6. mg动画应用领域有哪些?看过来! | 万彩动画大师
  7. vmware下载存储vmdk文件后缀变-flat处理方式
  8. python实现注册登录系统_python实现登录与注册系统
  9. ads1258_ads1158/ads1258调试总结
  10. 论机器学习对社会、经济、政治、文化发展的影响【2000字论文】