浅析利用进程实现文件控制

前言在《关于进程创建分析》一文中,对一些linux命令以及进程创建、进程状态做了讲解,还做了几个小lab。在本篇文章中,将继续延续上篇文章的知识,讲解一些文件操作指令并做一些小...

Read More

关于进程创建的分析

前言最近分析了利用fork函数使一个进程创建另外一个进程,两个进程分别有自己的pid,并且能够独立完成作业,写了几个小lab对其进行测试。一些概念和指令进程的概念:程序时一堆待执...

Read More

应急响应之Linux下进程隐藏

概述当黑客获取系统 root 权限时,为了实现持久化控制往往会创建隐藏恶意进程,这给应急响应人员取证的时候带来了难度,隐藏进程的方法分为两类,一类是用户态隐藏,另一类是内核态隐...

Read More

红蓝对抗之Linux内网渗透

一、前言上篇内网渗透(附录1)主要讲的是Windows这块,最近知识星球“腾讯安平密友圈”提到了一个问题“为什么内网渗透偏向于Windows”,笔者也在下面进行了相关回复,除了传统的...

Read More

Linux APT攻击概述

Windows可以运行大多数APT攻击工具,与此同时,人们普遍认为Linux系统较为安全,不易受到恶意代码攻击。多年来,Linux未遇到大量病毒、蠕虫和木马,但Linux中仍存在恶意软件,包括PHP后...

Read More

linux嵌入式系统程序加密工具

linux嵌入式系统程序加密工具推荐:Virbox Protector.软件开发商Virbox Protector是由北京深思数盾科技股份有限公司研发,2018年上市的一款加密工具。ARM-Linux程序加密效果 Vi...

Read More

栈溢出攻击

函数条用约定(Linux)需要注意的是,32 位和 64 位程序有以下简单的区别x86函数参数在函数返回地址的上方x64System V AMD64 ABI (Linux、FreeBSD、macOS 等采用) 中前六个整型或...

Read More

干货 | Linux系统行为新型实时监控技术

  作者:王建荣       万物互联和大数据技术的发展,让我们的生活更加活色生香,其背后离不开安全、稳定可靠的服务器系统。       为了保障服务器系统资源能被用户正...

Read More

Linux 可执行文件elf混淆加密保护

ELF 全称 “Executable and Linkable Format”,即可执行可链接文件格式,目前常见的Linux、 Android可执行文件、共享库(.so)、目标文件( .o)以及Core 文件(吐核)均为此格式。那么如...

Read More

【学员笔记】LINUX随堂笔记(一)

好的笔记是成绩提升的开始,试想一下,如果在你开始复习功课时看到的是连自己都看不懂的笔记,会不会更加没有学习的激情?今天就给大家分享一下知了堂学员干净整洁的LINUX随堂笔记,...

Read More

Linux安全加固之中间件Tomcat

原创:合天智汇之前整理了关于主机系统的加固(Linux安全加固、Windows安全加固)。(其实我还是喜欢日靶机……)接下来想整理下和探索下中间件或者web容器的加固,以及主流数据库的加...

Read More

Linux安全加固

原创: kid 合天智汇 上次整理了 基于等保三级的win server 2012的加固方案(Windows安全加固)这次是基于等保三级的Linux方案众所周知,Linux有很多版本,就目前我看到的,大部分用...

Read More
关闭