Phobos勒索软件分析
近些年来,勒索软件已经成为网络犯罪分子的主流工具,对社会造成的危害正在逐渐加大。从2017年的大规模WannaCry爆发到2019年Ryuk造成的巨大攻击,勒索软件已经在全球黑客攻击的工具中脱颖而出。
基本IPv6故障排除命令/ IPv6 Rosetta Stone 2019
这篇文章旨在概述Windows,Linux和macOS这三个主要操作系统的基本IPv6故障排除方法和命令。
使用 Wireshark 完整分析最新的Ursnif恶意软件
Ursnif是一种银行恶意软件,有时也称为Gozi或IFSB ,Ursnif恶意软件家族已经活跃了很多年。
win32k.sys驱动CreateSurfacePa的本地提权漏洞分析(CVE-2019-1362)(下)
本文讲的这个漏洞是最新发现的一个Windows 7本地权限升级(LPE)漏洞,目前该漏洞已经被定义为CVE-2019-1362。
WinDbg预览-时间线:调试器中的时间线可以允许用户记录跟踪
时间旅行调试(TTD)允许用户记录跟踪,这些跟踪是对程序执行的记录。时间线是执行过程中发生的事件的直观表示,这些事件可以是包括断点,内存读/写,函数调用和返回以及异常。