海莲花的CobaltStrike加载器 AnQuanKeINFO

海莲花的CobaltStrike加载器

概述海莲花(OceanLotus)APT团伙是一个高度组织化的、专业化的境外国家级黑客组织,其最早由红雨滴团队发现并披露。该组织至少自2012年4月起便针对中国政府、科研院所、海事
从六月模板注入样本看黑产更新 AnQuanKeINFO

从六月模板注入样本看黑产更新

概述模板注入一直是钓鱼邮件的常青树,通常会配合着11882这个漏洞双剑合璧,悄无声息的窃取受害者主机上的文件,但由于这两个漏洞的特征较为明显,绝大多数的杀软都可以直接检测到,所以除
浅谈云安全之K8S AnQuanKeINFO

浅谈云安全之K8S

k8s是什么?Kubernetes 是一个可移植的,可扩展的开源容器编排平台,用于管理容器化的工作负载和服务,方便了声明式配置和自动化。它拥有一个庞大且快速增长的生态系统。Kube
应急响应的神兵利器 AnQuanKeINFO

应急响应的神兵利器

1.文章概述本文主要介绍windows以及linux应急响应方面的知识以及排除思路以及笔者日常使用的相关的优秀工具。 2.windows篇windows终端的应急排除的话,我一般先
IoT固件分析入门 AnQuanKeINFO

IoT固件分析入门

把前段时间GitHub 上 star 了的一个项目学一遍,地址:IoT_Sec_Tutorial访问慢的话,gitee上也有镜像可看Update:感觉算是一个很不错的IoT固件分析
如何编写有效的Yara特征 AnQuanKeINFO

如何编写有效的Yara特征

概述笔者在去年夏天学习和分析CobaltStrike时编写了一篇yara入门的文章,算是填坑,在此文中记录下一些常见的编写思路。 PDB路径PDB文件是在程序编译时产生的,它记录了
走进森林深处(二) AnQuanKeINFO

走进森林深处(二)

前言在上篇文章中《走进森林深处一》中对kerberos从产生的原因到不断完善的过程有了一个讲解,这无疑是青涩的。理论知识往往需要伴随着实践一起才能有更好的理解。但是在看后文之前,应
回眸——CVE-2016-5195 脏牛漏洞浅析 AnQuanKeINFO

回眸——CVE-2016-5195 脏牛漏洞浅析

要写这篇文章的原因,主要是因为自己想在内核这块稍微多了解一点,再多了解一点,谈到内核提权漏洞,“dirty cow”是入门内核漏洞绕不开的一个点,这里我怀着敬畏的态度以一个新手的角
Apk加固原理学习与复现 AnQuanKeINFO

Apk加固原理学习与复现

前言针对当下反编译技术的逐步发展,加固技术也在与之对抗中发展,本文旨在对最简单的加固方式和加固的原理做一个介绍,并且对代码做一个复现。 加固原理图解:如上图,对于得到的源apk,由