• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

作者

李 东宏
【绿盟首发】逆向心法修炼之道-Flare-onChallenge4th
【绿盟首发】逆向心法修炼之道-Flare-onChallenge4th

9月2日凌晨,Flare-on开通了第四届的逆向挑战赛,网址为https://2017.flare-on.co... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
恶意样本分析手册——API函数篇
恶意样本分析手册——API函数篇

文件类、网络类、注册表与服务类、进程线程类、注入类、驱动类、加密与解密、消息传递等各种类别API恶意样本分析。

0
阅读
李 东宏 发布于 9 年前
三菱HMI工具E-Designer远程执行代码技术分析与防护方案
三菱HMI工具E-Designer远程执行代码技术分析与防护方案

美国工业控制系统网络应急响应小组(ICS-CERT)携手趋势科技(Trend Micro公司)的零日计划(简称... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
针对朝鲜的远程攻击木马Konni——技术分析与防护
针对朝鲜的远程攻击木马Konni——技术分析与防护

在今年7月份,针对朝鲜的网络攻击的远程访问木马Konni被发现,此次的网络攻击行为被怀疑和韩国有关。该木马主要... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
恶意样本分析手册-虚拟机检测篇(下)
恶意样本分析手册-虚拟机检测篇(下)

在当今信息安全领域,特别是恶意软件分析中,经常需要利用到虚拟机技术,以提高病毒分析过程的安全性以及硬件资源的节... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
恶意样本分析手册-虚拟机检测篇(上)
恶意样本分析手册-虚拟机检测篇(上)

每台虚拟机的组成要素:虚拟机的os,应用程序需要的各种包,应用程序。而每一台虚拟机都是在Hypervisor的... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
CVE-2017-9765漏洞分析
CVE-2017-9765漏洞分析

2017.7.18日,SENRIO在官方博客公布了gSOAP整型溢出漏洞(CVE-2017-9765)细节,并... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
【威胁通告】Office远程代码执行漏洞CVE-2017-8570 大部分版本受影响
【威胁通告】Office远程代码执行漏洞CVE-2017-8570 大部分版本受影响

Microsoft Office出现 远程代码执行漏洞 CVE-2017-8570,office 大部分版本受... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
【威胁通告】微软发布7月补丁修复55个安全问题
【威胁通告】微软发布7月补丁修复55个安全问题

微软于周二发布了7月安全更新补丁,修复了55个从简单的欺骗攻击到远程执行代码的安全问题,产品涉及Interne... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
Apache Struts2  远程代码执行漏洞(S2-048) 技术分析与防护方案
Apache Struts2 远程代码执行漏洞(S2-048) 技术分析与防护方案

2017年7月7日,Apache Struts发布最新的安全公告,Apache Struts 2.3.x的st... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
恶意样本分析手册——反调试篇(下)
恶意样本分析手册——反调试篇(下)

使用Windows API函数检测调试器是否存在是最简单的反调试技术。Windows操作系统中提供了一些这样的... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
恶意样本分析手册——反调试篇(上)
恶意样本分析手册——反调试篇(上)

DeBugger(调试器)是自从计算机诞生伊始就始终伴随着程序员的一个挚友,起初的调试器都是基于硬件直接实现的... » 阅读全文

0
阅读
李 东宏 发布于 9 年前
页面导览
  • 2 / 5
  • ‹ 往前
  • 页次 1
  • 目前页面 2
  • 页次 3
  • 往后 ›
  • 最后 »
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.