0. TL; DR本文分享一个有意思的项目 pi-defender[1](Process Injection Defender)。其在内核层阻断所有可能的进程注入,并通过签名和白名单来很大程度减少误杀...
远控免杀专题(25)-Winpayloads免杀(VT免杀率18/70)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!额,工具篇最后一篇了,后面就是shellcode免杀了。文章打包下载及相关...
Linux | libbpf-bootstrap编写BPF程序
编写eBPF程序,通常通过Cilium、bcc或bpftrace等项目间接使用,这些项目提供eBPF抽象...
从内核角度认识反调试基本原理
概述反调试、反反调试 两种技术同根同源,原理基本一致, 本篇文章将以内核的角度,探究 调试与未被调试情况下 EPROCESS、PEB下各个标志位的区别,认识简单反调试技术的基本原理,本文章讨论的是基础...
远控免杀专题(34)-白名单MSBuild.exe执行payload(VT免杀率4-57)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!中间有几篇代码相关的免杀还在完善,先留个位置,所以一下从专题26跳到了专题...
反转字符串绕杀软
在github有一个ssi的项目,项目地址如下:https://github.com/DimopoulosElias/SimpleShellcodeInjector/ 他可以实现shellcode的远...
恶意程序的快速分析
恶意程序的快速分析Fast analysis of malicious programs 新的学习札记来也...
Bypass Anti-Virus——免杀姿势学习、记录、复现文档
免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
【技术入门】LuaJIT分析技巧
LuaJIT是采用C语言写的Lua代码的解释器,它试图保留Lua的精髓--轻量级、高效和可扩展,但所有的函数缺省会被JIT(即时编译器)编译到本地机器码,以提高执行效率。当前,LuaJIT已经在多个领...
ShellcodeFramework-demo
文章简介一个集成化shellcodeframework-demo程序,无需编译,直接读写二进制文件。项目地址:https://github.com/angels520/ShellcodeFrameto...
深入了解 EPUB 文件
导读:EPUB 文件是使用开放格式发布内容的好方法。 本文字数:4515,阅读时长大约:5分钟EPUB 文件是使用开放格...
一款nw.js打包的steam游戏逆向
框架(封面)idnex.html里首先一个全局环境is_nwjc,之后是请求了运行加密后的mrd.min.bin文件,最后定时判断是否加载完成。看起来是nw.js框架(可能楼主说的RPG Maker是...
175