MalwareTech领域信息情报检索

Marcus Hutchins的研究博客。主题包括恶意软件分析、威胁情报和漏洞研究。MalwareTech包含信息安全讨论、恶意软件分析、利用和逆向工程。

美国需要一种新的网络安全策略:更令人反感的网络操作不是

The US Needs A New Cybersecurity Strategy: More Offensive Cyber Operations Isn't It

很长一段时间以来,中国一直在网络间谍活动和战争之间的灰色区域运作。美国一直在努力捍卫其网络免受中国黑客攻击的袭击,但进攻性网络运营的提议不太可能有所帮助。

CVE-2024-38063 - 通过 IPv6 远程利用内核

CVE-2024-38063 - Remotely Exploiting The Kernel Via IPv6

对 CVE-2024-38063(Windows 内核 IPv6 解析器中的 CVSS 9.8 漏洞)进行根本原因分析并构建概念验证

使用 EDR 预加载绕过 EDR

Bypassing EDRs With EDR-Preloading

通过劫持 AppVerifier 层来逃避用户模式 ​​EDR 挂钩

愚蠢的 EDR 绕过及其查找位置

Silly EDR Bypasses and Where To Find Them

滥用异常处理程序来挂钩和绕过用户模式 ​​EDR 挂钩。

绕过用户模式 ​​EDR 挂钩的简介

An Introduction to Bypassing User Mode EDR Hooks

了解用户模式 ​​EDR 挂钩的基础知识、常见的绕过技术及其局限性。

也许是时候重新考虑网络钓鱼意识了

It might Be Time to Rethink Phishing Awareness

网络钓鱼意识可能是一种强大的安全工具,也可能是一场彻底的灾难。 这一切都取决于您如何实施它。

现实地看待 ChatGPT 对网络犯罪的影响

A Realistic Look at Implications of ChatGPT for Cybercrime

分析 ChatGPT 的功能以及有关它将如何彻底改变网络犯罪的各种说法。

TikTok 是国家安全风险,而不是隐私风险

TikTok is a National Security Risk, Not A Privacy One

分析 TikTok 带来的威胁以及我们为什么需要仔细权衡我们的选择。

您需要了解的有关 OpenSSL 3.0.7 补丁的所有信息(CVE-2022-3602 和 CVE-2022-3786)

Everything you need to know about the OpenSSL 3.0.7 Patch (CVE-2022-3602 & CVE-2022-3786)

[视频] 使用后释放漏洞简介 | UserAfterFree 挑战演练(第 1 部分)

[Video] Introduction to Use-After-Free Vulnerabilities | UserAfterFree Challenge Walkthrough (Part: 1)

[视频] 利用 Windows RPC – CVE-2022-26809 解释 |补丁分析

[Video] Exploiting Windows RPC – CVE-2022-26809 Explained | Patch Analysis

深入研究黑客攻击、主动防御和网络私掠许可证

An in-depth look at hacking back, active defense, and cyber letters of marque