免责声明文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业和非法用途,否则由此产生的一切后果与作者无关。若有侵权,请在公众号【爬虫逆向小林哥】...
Windows 内核利用分析 — Windows 10 22H2 上的 HEVD
介绍在本文中,我将分享我自学 Windows 内核利用过程中获得的见解。本文涵盖的主题包括:绕过 Windows 10 中实现的各种安全功能的机制和技术,作为针对内核漏洞的对策我针对最新版本的 Win...
IDA 技巧(15)结构体与枚举注释
结构体与枚举注释IDA 中结构体和枚举类型同样支持添加注释。你可以给整个结构体或枚举添加注释,亦可只对其中某一个成员字段添加注释。结构体和枚举注释支持:常规注释、重复注释。重复注释会在引用结构体或枚举...
逆向学习C语言篇 局部变量、静态变量和寄存器变量的概念
本节课在线学习视频(网盘地址,保存后即可免费观看):https://pan.quark.cn/s/ec3e407eccaa声明:所有发布内容来自网络,仅供用户学习交流测试网速使用,部分影片如有内嵌广告...
加壳脱壳知识点总结--Dex文件加载流程及脱壳实战
一 简述 总结记录下App启动流程中Dex动态加载流程以及相关知识,加深对App加壳以及脱壳原理的理解。 环境:Android 8.0.0 二 相关知识总结 1. App启动流程 Zygote for...
深入理解 PEB 和 TEB:Windows 操作系统的内部数据结构
中东一哥,叶海亚将军最近刷屏了,再配上抖音那首《人间半途》的“把酒叹平生,把往事熬成药;一秋风雨敬苍天,从此无年少;我问月亮借华韶,再听秋风诉情长;一段芳华煮...
CVE-2018-17066复现(D-Link命令注入漏洞)
CVE-2018-17066漏洞概述:在该路由的前端页面中存在时间设置页面,但是我们手动输入的时间并没有被过滤,就会直接将数据传输到后端处理,经过一段函数调用后会将参数传入system作为参数从而实现...
将Windows BitLocker功能变成勒索软件
将二进制空间安全设为"星标⭐️"第一时间收到文章更新摘要BitLocker是微软公司开发的一款磁盘加密软件, 首次引入于Windows Vista操作系统, 虽然BitLocker的最初目的是解决丢失...
脱壳姿势大全-汇总版
点击上方蓝字关注我哦 前情提要 qian qing ti yao 所有关于脱壳相关信息的汇总版壹壳的分类以及混合加固方案1.动态加载这种动态加载技术不足之处在于:...
F5 Shape最新版逆向分析-加解密和补环境
一前言F5 Networks 收购了Shape Security又叫F5 shape,谷歌可以找到该公司相关资料。很多国外站都使用了该公司的产品作为登录接口的反机器人方案。比如:美西南、xbk等,下文...
免杀之「API动态解析」
本文来自黑客在思考团队鬼屋女鬼,在写代码的时候,我们经常会使用到API动态解析这样的代码,本文把基础到应用的相关内容写的十分详细,是一篇好文,供大家学习。 ...
从windows驱动到构建EDR
介绍 EDR( 端点检测与响应)是一种安全产品,旨在检测计算机或服务器上正在执行的异常活动。当我在互联网上查找有关 EDR...
176