plt.got表学习记录作者:2021级enicky一.简介plt和got表1.pltPLT : 程序链接表(PLT,Procedure Link Table)2.gotGOT : 全局偏移表(GOT...
APC注入以及几种实现方式
出品|先知社区(ID:林寒)声明以下内容,来自先知社区的林寒作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。...
免杀那点事儿之用汇编写一个3kb的免杀shellcode加载器(五)
免杀那点事儿之用汇编写一个3kb的免杀shellcode加载器(五)公众号很久没有更新了,确实太忙~~~~前段时间比较浮躁,因为自己训练的编程专项模型,也把自己变得越来越懒,写很多对抗程序的时候,也没...
一种获取minifilter各种pre/post函数地址的方法
一种获取fsfilter各种 pre/post函数地址的方法 首先下载这个驱动项目 https://github.com/wqreytuk/article/blob/main/rwetrytuo 23...
【杀软对抗】Hook与UnHook基础
一、HookHook 说明:运行程序时杀软会检查敏感的 API 函数,如 OpenProcess、VirtualAllocEx、WriteProcessMemory 等。杀软常用的方式是在程序加载 A...
.NET程序hook的另一种优雅实现——C++/CLI
01 概述在正式开始之前,我们需要先了解以下几个概念:CLI(Common Language Infrastructure,通用语言框架): 提供了一套可执行代码和它所运行需要的虚拟执行环境...
EXP编写学习之绕过SafeSEH
本文为看雪论坛优秀文章看雪论坛作者ID:yumoqaq1亡羊补牢 :SafeSEHSafeSEH对异常处理的保护原理:编译选项/SafeSEH启动,VS2003以后默认启用。生成SafeSEH表,放在...