- 收录文章
- 151 篇文字被发现
- 文章访问
- 4,446 次从这里出发阅读
- 博客访问
- 438 次前往作者站点
- 最近更新
- 09.16 2026年
FROM THIS BLOG
最近文章
OpenCode终极Docker部署指南:5步搭建AI开发环境
OpenCode作为一款基于终端的AI开发助手,现在可以通过Docker快速部署,让你在任何机器上都能拥有智能编码体验
@antv npm供应链攻击 — Mini Shai-Hulud 事件分析
Socket 安全团队发现 @antv 生态遭遇大规模 npm 供应链攻击,639 个恶意版本波及 323 个包,攻击者利用窃取的 npm 凭证注入安装时后门,窃取开发者 CI/CD 密钥与凭证。
《斯坦福大学人生设计课》读书笔记
设计思维的五种基本心态 保持好奇(Curiosity)——以 探索 的心态看待人生,不预设标准答案。 不断尝试(Bias to Action)——不仅仅是思考,更要 付诸行动,在实践中获取反馈。 重新定义问题(Reframing)——...
香港
香港之行 0x01 计划 故事开始于一次和朋友说起去香港玩的事,后来也搁置了几个月,年后才隐约有的打算,看到同事也过去玩了,所以搜索了相关攻略后,迫不及待地去办了通行证。虽然踩了几个坑,但是最后还...
2026港澳游记
香港之行 0x01 计划 故事开始于一次和朋友说起去香港玩的事,后来也搁置了几个月,年后才隐约有的打算,看到同事也过去玩了,所以搜索了相关攻略后,迫不及待地去办了通行证。虽然踩了几个坑,但是最后还...
H-worm (VBS蠕虫) 感染事件溯源分析报告
H-worm (VBS蠕虫) 感染事件溯源分析报告 1. 执行摘要 本报告详细记录了对主机感染 H-worm (VBS蠕虫) 的完整溯源分析过程。 核心结论: 主机在系统安装过程中,通过IT人员使用的、已被感染的 金士顿 (Kings...
H-worm (VBS蠕虫) 感染事件溯源分析报告
H-worm (VBS蠕虫) 感染事件溯源分析报告 1. 执行摘要 本报告详细记录了对主机感染 H-worm (VBS蠕虫) 的完整溯源分析过程。 核心结论: 主机在系统安装过程中,通过IT人员使用的、已被感染的 金士顿 (Kings...
AMOS (Atomic Stealer) 恶意软件深度分析
AMOS是当前最活跃、最危险的macOS恶意软件之一,目前已从单一的数据窃取工具演变为具备后门持久化控制能力的系统性威胁。
银狐26年全面复活,对抗强度或已超25年最高水平
自春节假期结束后,微步情报局监测到银狐攻击活动全面复活。3月,银狐已恢复到年前的活跃度,全月微步情报局捕获的新变种达500+
Atomic Stealer (AMOS) 回归:ClickFix、伪装加密货币应用与新型 macOS 持久化机制
Atomic Stealer (AMOS) 是 macOS 威胁环境中最为持久的威胁之一。本文深入分析其最新的恶意软件变体,包括动态字符串解密、反虚拟机检测、数据窃取、硬件加密钱包木马化以及新型持久化机制。
xt.exe恶意样本分析报告
关于xt.exe的分析报告 1. HASH https://s.threatbook.com/report/file/181ba66169e0a6d688f7d73e659... 2. 初始样本分析 (xt.exe) 初始投递的xt.exe是一个使用Visual Basic 6编写的下载器。 2.1 静态特征...
关于xt.exe的分析报告
关于xt.exe的分析报告 1. HASH https://s.threatbook.com/report/file/181ba66169e0a6d688f7d73e659... 2. 初始样本分析 (xt.exe) 初始投递的xt.exe是一个使用Visual Basic 6编写的下载器。 2.1 静态特征...