360 17

360

「攻防对抗」TGP Daemon 守护进程致盲360核晶

0x00 前言 在这个世界上,没有无法打开的系统,只有不够耐心的黑客。 我理解的是:这个兼容性问题主要涉及Vanderpool的虚拟化技术( ...

「通知」AI赋能:360产品交流会 | 2024年第一期

全体同学请注意,杭州将举办线下AI产品交流会,欢迎对人工智能感兴趣的同学参加。活动时间:4月13日;地点:杭州市滨江区(具体地址另行通知)。报名链接:。福利包括 ...

「攻防对抗」实战Shellcode加密免杀主流杀软 | 加密技术应用与实现

该文档主要介绍了私钥和公钥的概念及其在加密中的应用,包括对称加密与非对称加密的区别,以及具体实现方式,如XOR加密和AES加密。文中详细描述了如何使用Python和C++代码实现这些加密方法,并展示了 ...
shellcode

「攻防对抗」Shellcode分离加载全攻略 | 实现绕过安全软件检测的文件加载与远程URL加载技术

本文探讨了通过文件加载和远程URL加载实现Shellcode分离加载的技术,以规避安全软件检测。首先利用Metasploit生成Shellcode文件,并解析十 ...
360

「攻防对抗」绕过杀软添加用户和计划任务(360核晶模式)

该文章讨论了绕过杀软检测以在Windows系统中添加用户和计划任务的方法。在360核晶模式下,常规命令如`shell`和`run`被拦截。为此,作者提供了两种解 ...
免杀

「攻防对抗」如何实现Powershell免杀?且看本文为你婉婉道来

文章介绍了如何利用C#编写PowerShell脚本执行环境,支持Base64编码的PowerShell脚本执行,并提供反AMSI机制。通过引入`System.M ...

攻防对抗
360白文件识别以及白名单

本文为2020年的日志记录,讨论了系统安全中的多个问题。首先,面临名称识别挑战,微信组件(如qq.exe)可能带来安全风险;其次,火绒组件存在漏洞,需及时修复;此外,还需寻找可利用的银行组件以增强系统 ...
安全

如何寻找漏洞文件和处理方法

本文记录了一篇关于如何通过合法手段绕过杀毒软件的安全防护的文章。文中提到建议从360软件管家获取白名单文件以确保文件安全性,并强调了检查exe文件的有效签名的重 ...

白加黑
关于绕过杀毒软件 | 成功利用白加黑原理

本文为2020年的日志记录,主要描述了通过cmd指令和rundll32.exe绕过360安全软件实现绿色安装远程控制的过程。文中提到利用“白加黑”原理,注入系统文件内存运行恶意程序,规避杀毒软件检测。 ...

360怎么清理干净?如何使用360快速清理垃圾?

随着电脑使用时间的增长和软件的频繁安装卸载,垃圾文件和残留数据逐渐积累,占用大量硬盘空间并降低系统运行速度。为保持电脑最佳状态,需定期清理这些文件。360清理大 ...