Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
专访 Daniel Plohmann:Malpedia、恶意软件分析与研究心得
hunt.io
| 博客 |
#reverse-engineering
|
#malware-analysis
|
#interview
|
#career
|
#malpedia
摘要
专访 Daniel Plohmann:Malpedia 与 MCRIT 工具背后的建设历程、恶意软件分析的入门路径与协作心得,以及金属核音乐如何平衡他的研究生活。
发布时间
2025-09-09 00:00
收录时间
2026-08-10 10:19
原文 ↗
← 上一篇
Inside the 2025 Energy Phishing Wave: Chevron, Conoco, PBF, Phillips 66
下一篇 →
TinyLoader 恶意软件:加密货币窃取与 C2 基础设施
相关内容
博客
·
hunt.io
从军械到恶意软件:Joseph Harrison 谈威胁检测与数字取证
专访威胁检测负责人 Joseph Harrison:从美国空军军械系统到数字取证与威胁情报的职业转型,以及他如何借助 Hunt.io 数据(尤其是 JA4 指纹)捕捉他人遗漏的对手活动。
博客
·
hunt.io
鸡蛋、告警与对手:与 Splunk 的 Jose Hernandez 对话
Splunk 威胁研究负责人 Jose Hernandez 访谈:谈如何用 Atomic Red Team 模拟攻击、以 detection-as-code 流水线构建并测试检测规则、如何招募好奇心强的人才,以及在高压研究与养鸡、家庭生活间寻找平衡。
博客
·
hunt.io
快与好奇:与 Justin Elze 畅谈红队、赛车和 Hunt.io
TrustedSec CTO Justin Elze 访谈:分享从红队一线到高管的经历、红队高效运作的关键、常用攻击性工具,以及如何将 Hunt.io 与 AttackCapture™ 用于研究,并谈及赛车数据与安全测试的相通之处。
博客
·
yeswehack.com
访谈:Daniel Kalinowski
对话波兰漏洞猎人 Daniel『Kalin』Kalinowski:从 IT 运维转型安全的经历、赏金狩猎如何磨炼技能,以及保持跟进最新漏洞利用技术的方法。
博客
·
hunt.io
拆解威胁:恶意 Python 脚本如何利用 BoxedApp SDK 规避检测
Hunt.io 拆解一组滥用 BoxedApp SDK 的样本:字节码 Python 脚本与可执行文件借助虚拟化层从内存运行,以隐藏后续恶意载荷投递,疑似与 SilverFox 组织相关。
博客
·
hunt.io
Stargazer Goblin 的回响:分析开放目录中共享的 TTP
开放目录中伪装成平面设计书籍的文件(含 .hta/.bin/pdf.url 与混淆 VBScript)与 Stargazer Goblin 的 TTP 高度相似:均通过 PowerShell 注入 Shellcode 投递载荷,但尚无确凿归因。
返回