僵尸网络病毒mirai样本逆向分析

先不说别的,整体看下来就一个问题,C的代码这里的v10、v8、v9啥的是啥意思?

TeamViewer DEX漏洞允许攻击者触发拒绝服务攻击并泄露敏感数据

TeamViewer DEX 客户端的内容分发服务 (NomadBranch.exe) 存在多个严重漏洞,该服务以前是 1E 客户端的一部分。该漏洞影响 25.11 之前的 Windows 版本和部分较旧的分支,其根源在于输入验证不当 (CWE-20),可能使本地网络上的攻击者能够执行代码、使服务崩溃或泄露敏感数据。最严重的漏洞 CVE-2025-44016(CVSS 3.1 基本评 ...

2025-12-29 09:43:31 0 37

知名加密钱包扩展程序Trust Wallet遭到投毒 目前黑客已窃取超过600万美元

知名的加密钱包扩展程序 Trust Wallet 日前似乎遭到了供应链攻击,黑客通过某种方式劫持该扩展程序并添加恶意代码用来窃取用户的助记词,随后通过助记词恢复用户钱包并清空所有资产。截止至本文发布时黑客窃取的加密货币价值超过 600 万美元,但实际受到损失的用户可能还会继续增加,建议使用该扩展程序的用户立即将自己的 ...

2025-12-29 09:09:23 0 38

有人伪造/冒充知名激活工具MAS并传播恶意软件 用户激活时最好每次从官网复制域名

知名激活工具 MAS 提供 PowerShell 命令行可以快速在线加载激活脚本并执行激活操作,在线命令相较于下载工具还是非常方便的,但用户需要每次输入或粘贴对应的命令。既然是在线下载那就存在域名,MAS 官方激活命令 (和使用的域名如下):现在有黑客注册非常类似的域名传播恶意软件:这个域名前后只差字母 d,部分用户在输入时 ...

2025-12-26 11:03:02 1 362

Google现在允许用户更改其@gmail.com电子邮件地址

多年来,谷歌用户最头疼的问题之一就是无法在不创建全新帐户的情况下更改其主要电子邮件地址。无论你是还在使用高中时创建的不专业的用户名,还是仅仅想要重新打造个人品牌,谷歌历来都将 @gmail.com 用户名视为永久性的。然而,一项重大的政策转变正在进行中。谷歌已开始逐步推出一项功能,允许用户将其现有的谷歌帐户电子 ...

2025-12-26 09:27:46 0 346

MongoDB数据库出现高危安全漏洞 无需身份验证即可执行任意代码

流行的非关系型数据库管理系统 MongoDB 日前出现高危安全漏洞,在漏洞披露前 MongoDB 已经发布新版本进行修复,所以使用 MongoDB 及 MongoDB Server 的开发者或企业应当立即升级到新版本。该漏洞编号为 CVE-2025-14847,影响多个 MongoDB 和 MongoDB Server 版,漏洞原因是对长度参数不一致的处理不当造成,这可能允许未经 ...

2025-12-25 15:17:07 0 468

日本制定5年网络安全战略的网络安全政策,建立“以政府为中心的防务”体系,实现公私军一体化

23日,日本政府终于在内阁会议上批准了一项涵盖私营部门、执法机构和国防部门的新网络安全战略。目标是建立国家警察厅、国防部和自卫队之间的紧密合作体系,以迅速应对针对国家安全和关键设施的袭击。在新战略中,日本将与中国、俄罗斯和朝鲜相关的网络活动列为“严重威胁”,尤其是利用人工智能(AI)作为新风险因素的复杂 ...

2025-12-25 12:29:13 0 506

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 7 254

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 18 774

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 28 1156

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 20 626

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 12 504

那些强悍的PHP一句话后门

From:[url=http://www.oooceo.com/security/php-word/]http://www.oooceo.com/security/php-word/[/url][color=Green]我们以一个学习的心态来对待这些PHP后门程序,很多PHP后门代码让我们看到程序员们是多么的用心良苦。[/color]这类后门让网站、服务器管理员很是头疼,经常要换着方法进行各种检测,而很多新出现的编写技术,用普通的检测方法是没法发现并处理的。今天我们细数一些有意思 ...

Top ↑