关于 检测 的文章

这是关于 检测 标签的相关文章列表

一种inlineHook检测方案

一种inlineHook检测方案

定义inlinehook是修改内存中的机器码来实现hook的方式我们用frida查看一个函数hook之前和hook之后的机器码,这里以open函数为例:let bytes_count = 32let...

基于AD Event日志实时检测DSRM后门

基于AD Event日志实时检测DSRM后门

01、简介每个域控制器都有一个目录还原模式(DSRM)帐户,它的密码是在安装域控时设置的,实际上它对应的就是sam文件里的本地管理员“administrator”,基本很少会被重置,因此有着极强的隐蔽...

端点安全的“第二春”:EDR

端点安全的“第二春”:EDR

随着数字化转型的深入,企业业务和威胁所处环境也在发生变化。企业正不断采用新技术,以提高产量、降本增效,并为员工提供更大的自主权。与此同时,企业过去为保护基础设施、数据、人员建立的安全机制正在面临不断变...

搜索

最近发表

热门文章

标签列表

站点信息

  • 文章总数:78004
  • 页面总数:1
  • 分类总数:14
  • 标签总数:50098
  • 评论总数:64
  • 浏览总数:16318616