来都来了,不顺手收藏评论点赞么?

标签:应急响应

Linux

【原创】如何查看DD、远程DD的进度

【原创】如何查看DD、远程DD的进度
查看dd命令进度主要分为两种,一种是在接收端查看,一种是在发送端查看。 一、发送端查看进度 (一)发送信号 一般默认情况下,发送端会执行如下命令发送DD镜像。 dd if=/dev/sdb | nc x.x.x.x 6666 这时,可以使用如下...

Wangyeyu2015 1年前 (2023-06-01) 1730℃ 5喜欢

应急响应

【原创】通过图片进行攻击溯源-PNG

【原创】通过图片进行攻击溯源-PNG
博主在近期工作中遇到了一些关于图片溯源的课题,所以博主整理了下几种常见溯源方式来供大家讨论学习,博主计划分为几篇博文分开讲解,本期博主先介绍PNG图片的溯源。 首先我们需要先认识一下PNG格式的结构,我们可以在 https://www.w3.org/TR/png/ 找到有...

Wangyeyu2015 2年前 (2023-01-22) 1464℃ 3喜欢

Windows

【原创】关于NTFS交换数据流(补充)

【原创】关于NTFS交换数据流(补充)
看到这两天有小伙伴给我发邮件,说使用7-Zip查看交换数据流不太方便,问我有没有更好的一些方法,那么今天咱们就展开讲一下吧。 还是老样子,我尽量讲的细一点,因为有很多读者是没有基础的小伙伴,方便大家看完文章能够复现,如果是稍微有些基础的小伙伴可以跳着看。 先补充一下...

Wangyeyu2015 2年前 (2022-12-28) 1329℃ 5喜欢

Windows

【原创】通过NTFS交换数据流进行攻击溯源

【原创】通过NTFS交换数据流进行攻击溯源
注:以下内容建议在win10及以上操作系统的NTFS格式分区下复现。 近期博主在使用7-Zip,时,发现了一个很有意思的选项,叫做“交替数据流”。 经过博主研究过,发现这个还是挺有趣的,所以今天博主分享一下关于NTFS交换数据流的溯源方法。 首先,我们...

Wangyeyu2015 2年前 (2022-12-23) 1582℃ 4喜欢

应急响应

【原创】通过推理时区进行攻击溯源

【原创】通过推理时区进行攻击溯源
最近博主在研究如何通过行为分析的方式进行溯源,结果发现这方面的知识在网上很少找得到。 所以博主决定来分享一下如何通过对PE中的时间、日志、发帖时间等推理攻击者活动时区。因为这方面的资料比较少,所以博主会尽量讲的细一些。 咱们先从PE中的时间讲起 ,有些基础的小伙伴可...

Wangyeyu2015 2年前 (2022-12-05) 1454℃ 2喜欢

应急响应

【原创】通过PDF攻击溯源

【原创】通过PDF攻击溯源
“PDF是Portable Document Format的简称,意为“可携带文档格式”,是由Adobe Systems用于与应用程序、操作系统、硬件无关的方式进行文件交换所发展出的文件格式。PDF文件以PostScript语言图象模型为基础,无论在哪种打印机上都可保证精确的颜...

Wangyeyu2015 2年前 (2022-12-01) 2033℃ 3喜欢

应急响应

【原创】通过lnk文件进行攻击溯源

【原创】通过lnk文件进行攻击溯源
近期发现了一些恶意的Lnk样本,忽然想到之前研究过Lnk文件的结构,就在此向大家分享一些有用的知识点,希望大家有所收获。 在Lnk文件中有很多字段,其中有一些字段很有意思,包括:“MachineID”、“MAC Address”、“SID”、“DriveSerialNum...

Wangyeyu2015 2年前 (2022-10-31) 1082℃ 2喜欢

应急响应

应急响应清单 emergency response checklist

应急响应清单 emergency response checklist
PS:好久没更新博客了,我收集了些应急响应的事件处理方案,希望可以帮到大家 应急响应综合 应急响应类型 web入侵:挂马、网页篡改(博彩/黑帽SEO等)、植入webshell,黑页,暗链等主机入侵:病毒木马、勒索软件、远控后门、系统异常、RDP爆破、SSH爆破...

Wangyeyu2015 4年前 (2020-10-20) 2192℃ 2喜欢

隐藏
变装