安全闲碎

编写高质量的报告

个人经验来看,渗透测试报告分两类,一类是简单的报告,简要汇总漏洞内容,这种报告都是技术性东西,不适合领导看,一类是复杂且正式的报告,可用来做项目汇总及验收盖章用的报告。之前看到https://itne...
阅读全文
程序逆向

OD定位消息-事件

什么是消息-事件Windows中的事件是一个动作,这个动作可能是用户操作应用程序产生的,也可能是Windows自己产生的。那么又有其他的问题来了:这个动作是什么时候产生的?哪个应用程序产生的?在什么位...
阅读全文
安全闲碎

G.O.S.S.I.P 安全新闻 2023-11-28

今天我们轻松一下,到小美人鱼的故乡——丹麦哥本哈根去看看ACM CCS 30周年的美图。首先为你带来开幕式,照片正是本次大会的两位general chair之一的蒙威志教授(下图大屏左这位)带来:因为...
阅读全文
程序逆向

Inline Hook - OD修改

SSDT HOOK是非常容易被发现的,而且还需要使用到内核,但是Inline Hook与之相比,就好很多,在3环还是0环都可以使用。下面我们用一个简单的例子来说明什么是Inline Hook,并且让大...
阅读全文