安全运营与应急响应——威胁狩猎与事件处理 安全分析与研究 6 days 13 hours ago 一、威胁狩猎1.1 威胁狩猎概述1.1.1 什么是威胁狩猎威胁狩猎(Threat Hunting)是一种主动搜
综合实战演练(下)——攻击实施与结果分析 安全分析与研究 1 week 2 days ago 一、前言概述本课将继续综合实战演练,包括攻击实施、EDR反应分析、攻击痕迹清理和实验报告撰写,通过实践,将能够
综合实战演练(上)——环境搭建与攻击设计 安全分析与研究 1 week 3 days ago 一、前言概述本课将进行综合实战演练,包括实验环境搭建、攻击链设计和工具组合使用,通过实践,将能够综合运用所学技
Shellcode技术——代码注入的核心 安全分析与研究 1 week 4 days ago ,一、前言概述Shellcode是一小段用于执行特定任务的机器码,是现代攻击的核心技术之一,本课将深入介绍Sh
ETW与AMSI对抗——致盲EDR的关键技术 安全分析与研究 3 weeks 3 days ago 一、前言概述ETW和AMSI是EDR的重要数据源,Patch它们可以有效地致盲EDR,本课将深入介绍ETW和A
反检测技术(下)——SysCall与VEH 安全分析与研究 3 weeks 4 days ago 一、前言概述本课将继续介绍反检测技术,重点讲解SysCall(系统调用)和VEH(向量异常处理)技术,这些技术
进程操作技术(下)——进程注入与线程劫持 安全分析与研究 1 month ago 一、前言概述在上篇文章中,我们学习了进程镂空技术。本课将继续深入探讨进程操作技术,重点介绍进程注入、线程劫持和EarlyBird APC注入等技术。