前言 前幾天介紹了非常多 Debugger 的操作方法,今天就要利用教材中的 lab 9-1 來進行練習! lab 9-1 Questions 1. 要怎麼讓這...
前言 經過了執行方法與下斷點的介紹,我們今天終於要來到如何追蹤與 patch 掉惡意程式的介紹~patch 與追蹤在分析時都非常時候,像是追蹤可以對執行資訊進行...
前言 昨天我們學習了一堆關於記憶體的觀念,今天終於要開始來到執行的部分了!今天會介紹執行的選項和下斷點的種類與方式,以便日後分析時能夠順利操作。 執行程式 如何...
前言 昨天認識了 x64dbg 的基本操作介面,接下來要介紹的這個章節是大量的觀念,包含如何看懂 Memory Map、記憶體位址如何重新定位、以及如何 Deb...
前言 我們已經了解何謂 Debugger,於是,今天要來介紹一款非常常用的 Debugger──x64dbg,他是一個免費的開源軟體,支援 64-bit 和 3...
前言 回顧一下我們學過的內容,從一開始拿到一個惡意程式,先到檢測平台觀察、使用基本靜態工具檢查資訊、使用基礎動態工具尋找網路連線、再到使用 IDA 深入分析,我...
前言 我們已經學會了 IDA Pro 的基本操作與如何使用交叉參照,今天要對函式進行更深入的分析並學習如何用圖像功能等工具幫助分析! 函式分析 IDA Pro...
前言 現在我們已經對 IDA 的介面有了基本的認識,今天我們就要來實際使用 IDA Pro 分析惡意程式! 使用導覽 IDA Pro 中的許多視窗都與反組譯視窗...
前言 現在我們已經認識了組合語言,也學會了如何看懂反組譯的結果,因此,我們今天就要來介紹一個非常強大的反組譯工具──IDA Pro 並學習如何用它來對惡意程式進...
前言 昨天認識了組合語言與電腦間的基本架構,今天要繼續介紹組合語言的指令語法和暫存器等等,一樣會以 x86 架構來介紹,不過因為這本書太古老了所以是用 32-b...
前言 在前面的介紹中,我們已經學會了惡意程式基礎的靜態與動態分析,不過這樣提供的資訊還不足以讓我們完全地完成一個惡意程式的分析。基礎的靜態分析像是透過一個人的衣...
前言 我們已經了解如何進行初步的靜態分析來猜測惡意程式的行為,而當靜態分析遇到瓶頸,或是要觀測真實行為時,就必須利用動態分析跑起來才能觀測到真實的結果!使用動態...
沙盒分析 在基礎動態分析工具中,其中最受歡迎的就是沙盒技術,使用沙盒可以在安全的環境中將不受信任的程式跑起來而不會傷害到真實的系統,而在沙盒中也會模擬網路服務以...
前言 我們已經知道了惡意程式是甚麼,也建立了一個可以安全分析的環境,所以我們已經可以進行我們的分析了,但是在開始之前我們要了解,要如何分析,又為甚麼要分析咧?...
前情提要 在開始分析惡意程式以前,我們需要先建立一個可以安全分析的環境,以避免發生無法復原的災難,以下以筆者的真實經歷為惕,請不要模仿XD 剛開始入門資安的時候...
基本概念 想像有一天接到一封電話,網路技術人員告訴你網路遭到駭客入侵,客戶的敏感資訊正在被竊取,於是你開始調查日誌檔案並檢查被入侵的主機。你使用防毒軟體掃描這些...
前言 上上禮拜去上了 Mars 的惡意程式分析課,加上去年有寫過 TeamT5 的寒假營隊筆試題目,覺得分析惡意程式蠻有趣的,但是因為基本上組合語言跟逆向都沒有...
五行 Python 監控整廠 Modbus 流量 — 你的 OT 團隊該知道的事 ⚠️ 本文僅供防禦性研究與教育用途。 請只在你擁有或經授權的網路環境中執行。...
網站上線三個月,資料庫多了三萬筆陌生 email:SQL 注入攻擊的真實災情 那是個普通的週二下午,工程師小陳(化名)正在檢查網站流量異常,卻發現 Googl...
開場白 今天 D24 聚焦 Web 應用三大常見弱點:XSS(跨站腳本)、SQL Injection(資料庫注入)、以及 Broken Access Contr...
Web3 的攻擊面不只來自人與裝置,也深藏在合約的邏輯與呼叫順序裡。今天用一張「開發者視角」的地圖,把最常見且反覆出現的弱點一次釐清,強化後續審閱與風控的直覺。...
大家早安哇~今天就要來到我們的下一個重點:Linux相信有在接觸資安的朋友們對其都不陌生吧,但畢竟我們是針對新手的教學內容所以還是會從為何要使用Linux以及最...
前言 猶記得五月份的時候,在臺北南港展覽館舉辦的臺灣資安大會,引得許多資安菁英與品牌共襄盛舉,探討資訊安全的議題。 隨著數位時代的發展和資訊化的普及,網路犯罪也...
網路有不明人士駭進華航系統盜走3百多萬條個資,疑似在勒索未果情形下,刻意於1月11日在breached.vc境外網站上,羅列出公眾人物和政治人物資料曝光,證實資...
學習資源 CTF ctf-wiki Web PortSwigger 練習資源 Lab (免費) VulnHub cyberd...
今天來介紹 這學期開始有和台科資安社合作的另一間資安社團! NISRA 粉專連結:https://www.facebook.com/N15RA 該社團由輔仁大...
資安高手您好~本職缺為內湖科技公司內部正職。地點:內湖薪資:月薪7萬以上,依照經驗面試詳談需求條件:-英文中等。-重視溝通協調能力,個性隨和注重團隊合作。工作內...
才剛提到趨勢科技去年在 MITRE Engenuity 的 ATT&CK Evaluations 中獲得優異成績,在2021 / 4 / 21趨勢科技的...
[工作內容] 擁有Web滲透測試/弱點掃描相關工作經驗,使用常見的滲透測試流程和方法,如:信息收集、漏洞掃描、漏洞分析與驗證、內網滲透。 2.使用書寫網站滲...
昨天介紹網路研討會Webinar,留言有提到這類線上研討會往往淪為資安廠商產品介紹會,其實我覺得產品介紹也有好處,畢竟公司組織不可能有預算/資源去買市面上所有的...