逆向工程

Snipaste DLL劫持

DLL HIJACKINGDLL劫持(DLL Hijacking),由于程序加载dll时没有指定绝对路径,或者攻击者有权限将恶意的dll文件放置到指定目录(例如msdtc的dll劫持),导致程序启动时...
阅读全文
代码审计

duomicms代码审计

程序流程按照个人的习惯,先走一下程序的流程,它有几点好处,1、可以快速浏览完系统运行的代码顺序、2、了解系统各文件功能、3、了解系统整个目录的分布情况。很明显,首页加载了common.inc.php,...
阅读全文
安全工具

C++免杀项目推荐

C++免杀项目推荐利用工厂模式实现反射HW在即,无论是红队攻击还是蓝队反制,都需要一个强力的免杀后门,这里我们推荐一个低成本且简单的强力免杀的项目,这里我对该项目进行了二次修改,源码由于重装系统丢失了...
阅读全文