跳到内容

安全分析与研究

专注于全球恶意软件的分析与研究

  • 首页
  • 恶意软件
  • 高级威胁
  • 勒索病毒
  • 黑产活动
  • 免杀技术
  • 学习资源
  • 安全之路
登陆
安全分析与研究
专注于全球恶意软件的分析与研究

作者:pandazhengzheng

三款超实用的Sysmon辅助分析工具,你知道吗?
学习资源

三款超实用的Sysmon辅助分析工具,你知道吗?

作者pandazhengzheng 2024年11月27日

做过应急响应的朋友,对Sysmon应该都比较熟悉了,它是一款强大的轻量级监控工具,由Windows Sysin…

阅读更多 三款超实用的Sysmon辅助分析工具,你知道吗?继续

物联网安全简析
学习资源

物联网安全简析

作者pandazhengzheng 2024年11月27日

笔者在上一家公司主要研究物联网安全,研究过几款智能设备漏洞,以及基于物联网的恶意样本攻击,基于物联网的DDOS…

阅读更多 物联网安全简析继续

一个安全圈跑龙套的自白-上
安全之路

一个安全圈跑龙套的自白-上

作者pandazhengzheng 2024年11月27日

此前我写过一篇《一个病毒分析员的自我修养》,后面总感觉差一点什么?于是我把之前的稿子又改了一下,改成了《一个安…

阅读更多 一个安全圈跑龙套的自白-上继续

深度揭密LooCipher勒索病毒解密工具技术原理
勒索病毒|恶意软件

深度揭密LooCipher勒索病毒解密工具技术原理

作者pandazhengzheng 2024年11月27日

GO语言最近几年比较流行,最近一两年发现一些勒索和挖矿病毒使用GO语言进行编写,然后跨平台编译,笔者此前分析过…

阅读更多 深度揭密LooCipher勒索病毒解密工具技术原理继续

Sodinokibi勒索病毒全解,值得一看!
勒索病毒|恶意软件

Sodinokibi勒索病毒全解,值得一看!

作者pandazhengzheng 2024年11月27日

此前我写过一篇《威胁情报:揭密全球最大勒索病毒GandCrab的接班人》,揭露了一些关于Sodinokibi勒…

阅读更多 Sodinokibi勒索病毒全解,值得一看!继续

我为什么写公众号
安全之路

我为什么写公众号

作者pandazhengzheng 2024年11月26日

一些人问我为啥要开自己的公众号?夜深人静的时候,我想好几个晚上,主要是以下三个原因吧,如果你觉得我写的还不错,…

阅读更多 我为什么写公众号继续

给安全从业者分享一些机器学习资源与网站
学习资源

给安全从业者分享一些机器学习资源与网站

作者pandazhengzheng 2024年11月26日2024年11月26日

现在大家都在谈论人工智能、机器学习、大数据,使用这些技术与方法处理相关的数据,解决一些问题,安全这几年也在推广…

阅读更多 给安全从业者分享一些机器学习资源与网站继续

垃圾邮件别乱点,新型勒索病毒来袭
勒索病毒|恶意软件

垃圾邮件别乱点,新型勒索病毒来袭

作者pandazhengzheng 2024年11月26日

样本溯源与行为分析 最近国外安全研究人员公布了一个通过垃圾邮件进行传播的新型勒索病毒,黑客主要利用邮件附件LN…

阅读更多 垃圾邮件别乱点,新型勒索病毒来袭继续

勒索不断!Globelmposter2.0最新变种再度来袭
勒索病毒

勒索不断!Globelmposter2.0最新变种再度来袭

作者pandazhengzheng 2024年11月26日

朋友微信发来一张照片咨询我中了哪个勒索病毒家族,如下所示: 勒索提示信息,如下所示: 此勒索病毒为Globel…

阅读更多 勒索不断!Globelmposter2.0最新变种再度来袭继续

伊朗APT组织MuddyWater早期C&C服务端源码泄露
高级威胁

伊朗APT组织MuddyWater早期C&C服务端源码泄露

作者pandazhengzheng 2024年11月26日

4月份趋势科技发布了一份关于伊朗APT黑客组织MuddyWater的报告,称他们在Telegram监控到了Mu…

阅读更多 伊朗APT组织MuddyWater早期C&C服务端源码泄露继续

页面导航

上一页上一页 1 … 18 19 20 21 22 下一页下一页
X Facebook YouTube

© 2025 安全分析与研究 By 熊猫正正 粤ICP备19129937号-1

  • 首页
  • 恶意软件
  • 高级威胁
  • 勒索病毒
  • 黑产活动
  • 免杀技术
  • 学习资源
  • 安全之路