描述:这是内存扫描器的一种新绕过技术。它有助于隐藏可能被防病毒软件供应商标记的问题代码。这基本上是Voidgate的改进版本,但没有所有以前的限制。该技术与所有 C2 信标兼容,它可以处理多线程有效负...
为macOS构建自定义Mach-O内存加载器
在上一篇文章中,我们介绍了如何修复dyld以恢复内存执行。这种方法的优点之一是,我们将加载Mach-O二进制文件的许多复杂工作委托给macOS。但如果我们在不使用dyld的情况下,创建我们自己的加载器...
C/C++逆向:二维数组分析
多维数组是指包含两个或两个以上维度的数组。常见的多维数组有二维数组、三维数组等。对于程序的逆向工程,多维数组的分析通常需要理解数组的内存布局、存储方式以及程序对数组的访问方式。多维数组的存储方式多维数...
漏洞利用开发基础:简单缓冲区溢出
当数据从一个位置移动到另一个位置时,缓冲区(内存存储区域)会暂时保留数据。大于内存缓冲区存储容量的数据量会导致缓冲区溢出,也称为缓冲区溢出。应用程序在尝试将数据复制到缓冲区的过程中覆盖附近的内存区域。...
重生之我在干免杀-动态堆栈欺骗
免责声明:本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,...
恺撒密码
0x1 概述 恺撒密码(Caesar cipher)是一种在密码学中常见且古老的加密技术。恺撒密码得名于古罗马时期杰出的军事统帅盖乌斯·尤里乌斯·恺撒,有...
凯撒密码如何破译
公元前58年,恺撒发动了高卢战争。在高卢战争期间,他的好友西塞罗被包围时将消息通过密文传递给他,恺撒之后很快就将好友解救出来。 凯撒大帝也成为了历史记载的第一位加密信息的人,所以「 凯撒密码」就是世界...
详解凯撒密码
凯撒密码(英语:Caesar cipher),或称凯撒加密、凯撒变换、变换加密,是一种最简单且最广为人知的加密技术。 凯撒密码是一种替换加密技术,明文中的所有字母都在字母表上向后(或向前)按照一个固定...
构建一个美化的引导加载程序 — 第 2 部分
距离第一部问世已经有一段时间了. 第 2 部分是更多的理论,但随着我们摆脱 BIOS 提供的漂亮抽象并开始自己处理事情,事情也变得更加有趣。 我们在第 1 部分中做了什么? 我们建立了一...
IDA 技巧(20)跳转到一些地方
即使您更喜欢通过单击在 IDA 中移动,也应该记住 G 快捷键。其背后的操作简单地称为“跳转到地址”,但它可以做的事情比从名称中猜到的要多得多。跳转到地址首先是实际跳转到地址:输入要跳转到的地址值。您...
CVE-2024-20697 RAR归档RCE 漏洞分析与检测
在这份趋势科技漏洞研究服务漏洞报告的摘录中,趋势科技研究团队的Guy Lederfein和Jason McFadyen详细说明了微软Windows中最近修补的一个远程代码执行漏洞。这个漏洞最初是由微软...
Autosar E2E及其实现(基于E2E_P01)
点击上方蓝字谈思实验室获取更多汽车网络安全资讯前言E2E(End-to-End)保护存在于安全性较高的信号,在信号传递的过程中,受软硬件的影响,发送端和接收端的数据可能不一致,此时E2E的作用就体现出...
4