五种 EXE 处理方式,突破静态查杀
免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。
免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。
1998年,北京中关村电子市场此起彼伏的叫卖声中,"KV300杀毒软件"的吆喝格外响亮。那个刻录着杀毒程序的3.5英寸软盘,售价380元仍被抢购一空。江民科技创始人王江民不会想到,他发明的"逻辑锁"技术会在短短数年间成为行业标准,更不会预见这场始于DOS时代的
从防火墙到下一代防火墙(NGFW),从边界信任认证到零信任架构(ZTA),从手动安全运营到自动化安全运营(SOAR),从静态威胁检测到AI/ML、威胁情报驱动的主动与动态防御……
“站在攻击者的视角,他的攻击步伐并不会因为一个组织使用了新的操作系统环境就停止下来,因此在既有杀软基础上,跨平台同步建设基于行为检测的EDR能力非常重要。”在刚刚举行的微步在线OneSEC信创版发布会上,微步技术合伙人黄雅芳这样表示道。“考虑到信创环境,我们认