Giter Club home page Giter Club logo

systemsecurity-reverseanalysis's Introduction

SystemSecurity-ReverseAnalysis

该资源为系统安全和逆向分析实验,包括作者从零学习恶意代码分析、病毒逆向分析的工具及样本,基础性文章,希望对您有所帮助~

声明:本人坚决反对利用教学方法进行犯罪的行为,一切犯罪行为必将受到严惩,绿色网络需要我们共同维护,更推荐大家了解它们背后的原理,更好地进行防护。部分恶意样本不会分享给大家,分析工具会分享。


博客原文:


待分享目录:


  • [系统安全] 三十.深信服分享之外部威胁防护和勒索病毒对抗
  • [系统安全] 三十一.Procmon工具基本用法及文件进程、注册表查看
  • [系统安全] 三十二.恶意样本分析及HGZ木马控制目标服务器
  • [系统安全] 三十三.恶意代码检测(1)恶意代码攻击溯源及恶意样本分析
  • [系统安全] 三十四.恶意代码检测(2)常用技术详解及总结
  • [系统安全] 三十五.恶意代码检测(3)基于机器学习的恶意代码检测技术
  • [系统安全] 三十六.恶意代码检测(4)编写代码自动提取IAT表、字符串及时间戳溯源
  • [系统安全] 三十七.APT攻击检测溯源与常见APT组织的攻击案例
  • [系统安全] 三十八.恶意代码与APT攻击中的武器(强推Seak老师)
  • [系统安全] 三十九.远控木马详解及APT攻击中的远控
  • [系统安全] 四十.PE文件解析之通过Python获取时间戳判断软件来源地区
  • [系统安全] 四十一.APT漏洞利用之WinRAR漏洞复现(CVE-2018-20250)及恶意软件劫持
  • [系统安全] 四十二.宏病毒邮件恶意攻击+补充宏病毒攻击复现

PE文件解析、病毒分析、汇编普及

PE图标替换 PE最小格式

  • [网络安全自学篇] 《Windows黑客编程技术详解》笔记(1)VS环境配置及DLL延迟加载详解

  • [网络安全自学篇] 《Windows黑客编程技术详解》笔记(2)注入技术详解(全局钩子、远线程钩子、APC注入)

  • [网络安全自学篇] 《Windows黑客编程技术详解》笔记(3)病毒启动技术创建进程API、突破SESSION0隔离

  • [网络安全自学篇] 《Windows黑客编程技术详解》笔记(4)木马开机自启动技术(注册表、计划任务、系统服务)

  • [网络安全自学篇] 《Windows黑客编程技术详解》笔记(5)提权技术(令牌权限提升和Bypass UAC)

  • angr相关知识普及

  • 汇编知识普及

  • [网络安全自学篇] 五十三.Windows漏洞利用之Metasploit实现栈溢出攻击及反弹shell

  • [网络安全自学篇] 五十四.Windows漏洞利用之基于SEH异常处理机制的栈溢出攻击及shell提取

  • [网络安全自学篇] 五十五.Windows漏洞利用之构建ROP链绕过DEP并获取Shell


AI安全系列十篇

蚂蚁金服一篇 漏洞张超老师 AI网络流量监测 AI其他


By:Eastmount 2020-12-31

systemsecurity-reverseanalysis's People

Contributors

eastmountyxz avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.