勒索软件解密情报|Ransomware Decryption Intelligence,通过对勒索软件变体使用的加密实现进行逆向工程,研究人员可以利用密码缺陷来解密勒索软件,勒索软件团伙破产或退休并决定为所有受害者免费发布解密密钥
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
勒索软件解密情报|Ransomware Decryption Intelligence,通过对勒索软件变体使用的加密实现进行逆向工程,研究人员可以利用密码缺陷来解密勒索软件,勒索软件团伙破产或退休并决定为所有受害者免费发布解密密钥
Read more
使用已知私钥解密Cobalt Strike流量第2部分,我们使用找到的 6 个私钥之一解密 Cobalt Strike 流量,在这篇博文中,我们将通过查看感染期间捕获的完整数据包来分析 Cobalt Strike 感染。此分析包括解密 C2 流量。
Read more
使用已知私钥解密Cobalt Strike流量第1部分,通过VirusTotal搜索,我们发现了10个破解的Cobalt Strike软件包:包含名为.cobaltstrike.beacon_keys的文件的ZIP文件,在这10个包中,我们提取了6个唯一的RSA密钥对
Read more
CTFNote|CTF团队协作共享平台,CTFNote 是一个协作工具,旨在帮助 CTF 团队组织他们的工作,使用docker运行,权限分为来宾帐号,manager,admin和团队成员, Manager 是代表团队队长的角色。他们可以创建、导入、修改和删除 CTF。
Read more
免杀基础入门篇|浅析杀软原理及一些绕过思路,hash、文件名、函数名、敏感字符串、敏感api,云查杀,校验和,启发式扫描,加密混淆,yara规则,静态免杀方法,MYCCL查找特征码修改,对shellcode进行加密编码,动态查杀,payload基本结构
Read more