Active discussions

Skype逆向之旅

乌云历史资料库 · 2015-11-10T03:20:00Z

> 乌云历史资料归档 > > **原始作者:** 左懒 > **原始编号:** superkieran-wooyundrops:877 > **原始发布时间:** 2015-11-10 11:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from: - Skype逆向之旅: 创世纪 [http://www.oklabs.net/skype-reverse-engineering-genes

OpenSSLX509Certificate反序列化漏洞(CVE-2015-3825)成因分析

乌云历史资料库 · 2015-11-09T03:13:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:876 > **原始发布时间:** 2015-11-09 11:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [email protected] # 0x00 序 序列化 (Serialization),是将对象的状态信息转换为可以存储或传输的形式的过程。

WMI 的攻击,防御与取证分析技术之防御篇

乌云历史资料库 · 2015-11-09T02:34:00Z

> 乌云历史资料归档 > > **原始作者:** Her0in > **原始编号:** superkieran-wooyundrops:875 > **原始发布时间:** 2015-11-09 10:34 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 近日,FireEye 安全公司的高级逆向工程团队(FLARE)发布了一份标题为《 WMI 攻击,防御与取证分析技术 》的 PDF 文档,该文档页数

“大灰狼”远控木马分析及幕后真凶调查

乌云历史资料库 · 2015-11-08T06:04:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:874 > **原始发布时间:** 2015-11-08 14:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 9月初360安全团队披露[bt天堂网站挂马事件](http://www.hackdig.com/09/hack-26124.htm),该网站被利

BetaBot 木马分析

乌云历史资料库 · 2015-11-06T06:38:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里云安全 > **原始编号:** superkieran-wooyundrops:873 > **原始发布时间:** 2015-11-06 14:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:喔欧(阿里巴巴安全部安全威胁情报中心) # 0x00 背景介绍 在当下全球网络威胁活动中,国外攻击者主要使用Zeus、CryptoWall、B

C&C控制服务的设计和侦测方法综述

乌云历史资料库 · 2015-11-06T01:40:00Z

> 乌云历史资料归档 > > **原始作者:** phunter > **原始编号:** superkieran-wooyundrops:871 > **原始发布时间:** 2015-11-06 09:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这篇文章总结了一些我在安全工作里见到过的千奇百怪的C&C控制服务器的设计方法以及对应的侦测方法,在每个C&C控制服务先介绍黑帽部分即针对不同目的

从一个锁主页木马里挖出的惊天“暗杀黑名单”

乌云历史资料库 · 2015-11-06T01:39:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:870 > **原始发布时间:** 2015-11-06 09:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概况 近日腾讯反病毒实验室拦截到一个非常特殊木马,该木马集成了多种木马的特点和技术,通过多种流氓软件推广传播。其特殊之处在于:如果是