防御间接提示注入攻击 先知技术社区 8 months 2 weeks ago 大语言模型(LLMs)的最新进展极大地提升了各种自然语言处理(NLP)任务的性能。其卓越的泛化能力使得LLMs不仅在通用任务中表现出色,还为集成应用的开发提供了强大的技术支持。在这些集成应用中,LLMs通常作为骨干,通过附加工具或扩展文本信息来帮助用户完成复杂任务
NetSupport RAT远控样本分析 先知技术社区 8 months 2 weeks ago NetSupport Manager最初是20年前用于远程技术支持的正版软件,该工具允许文件传输、支持聊天、库存管理和远程访问,虽然它是合法软件,但近年来威胁行为者一直将其用作远程访问木马(RAT),最引人注目的2020年通过大规模COVID-19网络钓鱼活动传播。
重写ring3 API函数 先知技术社区 8 months 2 weeks ago 本文详细探讨了通过重写用户态(Ring3)API函数实现绕过EDR(终端检测与响应)动态检测的免杀技术。核心思路是通过直接系统调用(Direct Syscall)规避EDR对ntdll.dll的用户态钩子(Hooking),从而隐藏恶意行为。