Ransom Cartel勒索软件与REvil的可能联系
基于Ransom Cartel运营商显然可以访问原始的REvil ransomware源代码,但可能不拥有用于加密字符串和隐藏API调用的混淆引擎,我们推测Ransom Cartel的运营商与REvil组织在某一时期存在关联。
浏览器驱动的异步攻击:HTTP 请求走私(下)
HTTP/1.1 的明文性质使它看起来很简单,并使开发人员实现自己的服务器。
浏览器驱动的异步攻击:HTTP 请求走私(上)
我将在本文介绍如何将受害者的 Web 浏览器变成一个异步的传播平台,通过暴露一个独立的服务器网站和内部网络来转移请求走私的边界。
使用伪造对象绕过Intel CET
我们会在本文中简要介绍CFI缓解措施的工作原理,包括CET,以及如何利用Counterfeit Object-Oriented Programming (COOP) 在最新Windows版本上有效绕过Intel CET。