会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
将者,智、信、仁、勇、严也。
Hi,我是李智华,华为-安全AI算法专家,欢迎来到安全攻防对抗的有趣世界。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
53
54
55
56
57
58
59
60
61
···
273
下一页
2022年2月26日
process explorer 可以查看进程的网络通信情况 收发字节数
摘要: 网络里可以查看的选项: DLL里可以看到:
阅读全文
posted @ 2022-02-26 10:32 bonelee
阅读(255)
评论(0)
推荐(0)
2022年2月25日
勒索病毒解密工具汇总
摘要: 奇安信勒索病毒搜索引擎 使用 360 安全 卫士 的 勒索 病毒 搜索 引擎, 如图 4. 4. 2 所示。 使用 腾 讯 管家 的 勒索 病毒 搜索 引擎, 如图 4. 4. 3 所示 使用 ID Ransomware 勒索 病毒 解密 工具, 如图 4. 4. 4 所示。 使用 NOMORERA
阅读全文
posted @ 2022-02-25 12:11 bonelee
阅读(1408)
评论(0)
推荐(0)
奇安信勒索病毒防御方法——核心技术:检测恶意修改后自动备份+诱捕+智能文件格式分析+ML区分正常和恶意的篡改
摘要: 勒索 病毒 防御 方法 1. 个人 终端 防御 技术 1) 文档 自动 备份 隔离 文档 自动 备份 隔离 技术 是 奇 安 信 提出 的 一种 勒索 病毒 防御 技术。 该 技术 在 未来 一 两 年内 或 成为 安全 软件 反 勒索 技术 的 标 配。 鉴于 勒索 病毒 一旦 攻击 成功, 被
阅读全文
posted @ 2022-02-25 11:56 bonelee
阅读(846)
评论(0)
推荐(0)
360文档卫士——防勒索,通过即时的预警监测机制,360文档卫士能够“自动备份”您的文档。只要“监测到文档产生任何编辑或动作”,360文档卫士便会!!自动存取!!最新版本
摘要: 360文档卫士: 360文档卫士是一个强大的文档保护软件,能够有效防止您的贵重资料被勒索软件绑架。 为什么需要这个工具? 因为勒索软件无孔不入且难以防备 勒索软件是一种特殊的木马病毒,它用加密的方式绑架用户贵重的文档和图片,让用户再也不能读取文件。这些网络犯罪份子散布病毒,并向文件被加密的受害者勒索
阅读全文
posted @ 2022-02-25 11:29 bonelee
阅读(692)
评论(0)
推荐(0)
如何防御供应链攻击——软件源安全+EDR运行时行为监控
摘要: 如何防御供应链攻击1.建立内部软件源或使用足够安全的软件源建立自己的软件源,软件源限定官方来源、加密同步协议https,并对其进行定期的维护与测试,及时发现问题。每将一款软件加入到自己的软件源的时候都要进行完善的安全审查才可以。如果没有能力自建软件源,则使用其他厂商自建的软件源即可,这里推荐使用腾讯
阅读全文
posted @ 2022-02-25 11:03 bonelee
阅读(456)
评论(0)
推荐(0)
SysinternalsSuite——todo,待实际使用
摘要: SysinternalsSuite sysinternals 的网站创立于1996年由Mark russinovich和布赖科格斯韦尔主办其先进的系统工具和技术资料·微软于2006年7月收购sysinternals公司 . 不管你是一个IT高级工作者还是一个开发者,你都会发现sysinternals
阅读全文
posted @ 2022-02-25 10:15 bonelee
阅读(166)
评论(0)
推荐(0)
PCHunter工具和火绒剑比较——后者火绒工具自带,还是更容易获取,和procmon procexp比较看 进程注入的监控明显是火绒剑更合适
摘要: 今天又认真看了下火绒剑采集的数据,进程注入啥的都是可以采集的: 并且winxp上都支持火绒的安装,做得真的是好啊! 另外,针对恶意代码分析实战 lab 12-1的创建远程线程注入方式,我监控了下: 火绒剑报出的关键日志如下: 11:34:38:656, explorer.exe, 2744:2156
阅读全文
posted @ 2022-02-25 10:11 bonelee
阅读(5230)
评论(0)
推荐(0)
Process Monitor——使用者就可以对进程中的任何文件和注册表操作同时进行监视和记录,一条条太细了,是给人用的吗???
摘要: Process Monitor一款系统进程监视软件,总体来说,Process Monitor相当于Filemon+Regmon,其中的Filemon专门用来监视系统中的任何文件操作过程,而Regmon用来监视注册表的读写操作过程。 有了Process Monitor,使用者就可以对系统中的任何文件和
阅读全文
posted @ 2022-02-25 10:05 bonelee
阅读(315)
评论(0)
推荐(0)
2022年2月24日
常见网络安全应急响应场景——勒索病毒、挖矿木马、webshell、网页篡改、DDoS攻击、数据泄露、流量劫持;应急响应本质上就是以渗透测试者视角去做处置分析,所以攻防能力是很关键的
摘要:
阅读全文
posted @ 2022-02-24 21:43 bonelee
阅读(469)
评论(0)
推荐(0)
Sigma用于日志文件,就像Snort用于网络流量,YARA用于文件一样——还是觉得yara 2.0 设计更优雅
摘要: 来源:https://github.com/Neo23x0/sigma 一、什么是sigma Sigma是一种通用的开放签名格式,允许您以一种直接的方式描述相关的日志事件。规则格式非常灵活,易于编写,适用于任何类型的日志文件。该项目的主要目的是提供一种结构化的形式,在这种结构中,研究人员或分析人员可
阅读全文
posted @ 2022-02-24 20:32 bonelee
阅读(926)
评论(0)
推荐(0)
上一页
1
···
53
54
55
56
57
58
59
60
61
···
273
下一页
公告