


windows內核池簡介



windows內核池簡介
背景
摩訶草,又名Hangover、Patchwork、白象等,奇安信內部跟蹤編號為APT-Q-36,最早由國外安全廠商Norman披露並命名為Hangover,2016年8月其他廠商後續披露了摩訶草組織的詳細報告。國內其他安全廠商通常也稱其為「白象」。該APT組織被廣泛認為來自南亞地區某國,其最早攻擊活動可以追溯到2009年11月,從2015年開始變得更加活躍。該組織主要針對Windows系統進行攻擊,同時也會針對Android、Mac OS系統進行攻擊。其攻擊活動中使用了大量漏洞,其中至少包括一次 0day 漏洞利用攻擊。
黨的紀律
展開
var __INLINE_SCRIPT__=function(){"use strict";var e=function(e,a){function t(e,a){var t=e.match(new RegExp(a+"\\s*=\\s*[\"']?([^\"'\\s>]+)[\"']?"));return t&&t[1]}e=a?window.__emojiFormat(function(e){var a;e=e.split(/(]*>)(.*?)()/);for(var i=0;ii.offsetHeight+1?e.style.display="block":e.style.display="none"}),300))};if(!window.__second_open__){var a="祝,大飛機小朋友、大朋友們,節日快樂[嘿哈]\x0a\x0a(特別支持:上飛院、客服公司、試飛中心、上航公司,記者:倩楠、甜甜、李冠、徐倩,責編 · 視頻:鈺宸)";e(a,!0),window.__setDesc=e}return e}();大數據文摘轉載自學術頭條