CATEGORY
恶意软件分析
样本行为、加载链与对抗技术08/132026
08/132026
08/132026
08/132026
08/132026
08/132026
MostereRAT
深度分析 MostereRAT 多阶段攻击框架:UAC 弹窗提权、直接 RPC 持久化、易语言 EPK 载荷执行,以及 TrustedInstaller 提权、WFP 流量阻断 AV/EDR 与 mTLS 远控部署。
08/132026
08/132026
Bypassing UAC with SSPI Datagram Contexts
分析基于 SSPI/NTLM 伪造网络身份验证造成的 token confusion 实现 UAC 绕过(UACME method 78)的原理与 demo 实现流程。
08/132026
360WFP_Exploit
利用 360 官方网络监控驱动 360netmon_x64_wfp.sys,逆向 IOCTL 下发网络限速与拦截规则实现目标程序断网,并实测在多款 EDR 下的可用性。
08/132026
2025_3_28 银狐
逆向 2025 年 3 月银狐木马投放样本:借腾讯游戏管家白文件侧加载伪造签名的 DLL,VMP 虚拟化与改后缀 PNG 分段解密隐藏 shellcode,并以 WDAC 策略与 Add-MpPreference 给主流杀软加白实现免杀。
08/132026
08/132026
08/132026
08/132026
08/082024
08/072024