在反编译器中处理大型函数时,临时隐藏部分伪代码以分析其余部分可能会很有用。虽然目前无法像在反汇编中那样隐藏任意行,但你可以隐藏特定部分。折叠局部变量声明局部变量声明有助于查看栈帧的整体布局和其他有趣信...
IDA技巧(99)IDA 枚举类型
在IDA中,枚举(来自“enumeration”)是一组具有数值的符号常量。它们可以被视为C/C++枚举类型和预处理器定义的超集。这些常量可以在反汇编或伪代码中使用,以符号名称替换特定数字或其组合,使...
组策略安全噩梦 第一部分
Group Policy Security Nightmares pt 1在 IT 管理领域,组策略是一个强大的工具,用于在基于 Windows 的操作系统中集中管理和控制 Active Direct...
IDA 技巧(73) 输出窗口和日志记录
输出窗口是IDA默认桌面布局的一部分,显示来自IDA及可能的第三方组件(插件、处理器模块、脚本等)的各种消息。它还包含命令行界面(CLI)输入框。输出窗口打开输出窗口默认情况下,该窗口是存在的,但可以...
使用 NAM 在思科安全客户端中执行代码 - CVE-2024-20391
描述Secure Client 利用强大的行业领先的 AnyConnect VPN/ZTNA,帮助 IT 和安全专业人员在统一视图中管理动态且可扩展的端点安全代理。问题当思科安全客户端使用 NAM(网...
免杀那点事之上下文菜单持久化后门(四)
事情是这么回事,在我写一个类似于静态PE文件检测工具的时候,想在上下文菜单中加入使用xxx进行查杀功能,于是就写了一个com控件来进行注册,实现类似功能。 在上下文菜单中,我们要需要使用IShellE...
洞见简报【2024/1/11】
2024-01-11 微信公众号精选安全技术文章总览洞见网安 2024-01-11 0x1 windows持久化后门之右键上下文菜单暴暴的皮卡丘 2024-01-11 21:29:52 本文介绍了一种...
windows持久化后门之右键上下文菜单
windows 上下文菜单介绍Windows 上下文菜单是指在 Windows 操作系统中,当用户右键单击某个对象(如文件、文件夹、程序等)时,弹出的菜单。这个菜单包含了与所选对象相关的一些操作选项,...