// TAG

#病毒

4 篇

红队渗透
2024-11-21/1906 reads

AV免杀与EDR免杀:从原理到实践的全面解析

在网络安全攻防中,“免杀”技术是攻击方用以躲避检测的关键手段,而防御方则通过不断演进的技术手段与之对抗。本文将深入解析AV免杀(杀毒软件免杀)与EDR免杀(端点检测与响应系统免杀)的区别,并探讨其背后的原理与应对方式。EDR(端点检测与响应)是一种综合性的终端安全解决方案,它不仅关注静态文件,还监控终端设备上的行为、系统事件和网络活动,运用规则引擎和机器学习模型发现恶意活动。如果将恶意软件比作小偷,AV免杀的手段类似于小偷换一身衣服、带上假发等,通过伪装外貌,逃过仅依赖外貌特征识别的小区保安(杀毒软件)。

网络安全渗透免杀病毒
阅读 →
安全研究
2024-11-02/2557 reads

Windows 基础 (三):常用CMD命令详解及病毒编写

本文主要介绍常用的CMD命令,以及通过这些命令如何编写简单批处理(BAT)脚本病毒。这些脚本的作用是通过模拟消耗系统资源、篡改系统配置等方式,产生类似DOS(Denial of Service)攻击的效果。本文仅供学习与研究之用,请勿用于非法用途。本文首先介绍了常用的DOS命令,然后介绍了几种基于批处理脚本的 DOS 攻击方法,包括资源耗尽、锁机、无限重启等。利用这些方法,攻击者可以通过简单的脚本对系统资源造成大量消耗,破坏系统稳定性和可用性。免责声明。

windowscmddosbat
阅读 →
红队渗透
2024-10-19/1674 reads

安全见闻四:操作系统安全机制深度解析

操作系统安全是网络安全防护的基础,也是最复杂的一环,涉及内核漏洞、驱动程序等多层面技术。虽然这些技术对新手来说可能显得高深,但提前掌握相关知识有助于明确学习方向,逐步深入理解网络安全的核心原理。从注册表管理、防火墙控制,到自启动、计划任务和事件日志,每个组成部分都对系统安全有重要影响。对于安全人员而言,熟悉这些底层机制不仅是理解攻击技术的基础,也是有效防御的关键。通过持续学习这些核心技术,安全从业者能够更好地应对复杂网络攻击,确保系统稳定与安全。

安全操作系统病毒windows
阅读 →
安全研究
2024-10-18/1068 reads

安全见闻三:脚本程序与病毒

脚本语言的力量不可小觑,既可以用于合法的自动化工具开发,也可被用于编写恶意程序。对于安全从业者而言,掌握这些语言的攻击与防御技术至关重要。持续学习和关注这些脚本,有助于我们在未来的安全工作中占据主动,提前识别并阻止潜在威胁。

安全网络安全脚本语言病毒
阅读 →