Alt-Tab Terminator注册算法逆向 逆向这个软件的注册算法很容易, 但貌似这个算法是不可逆的, 分享出来看看大家的思路 1. 定位注册算法 (这个程序开着aslr呢, 先用CFF Exp...
手动patch白程序到VT全绿
本篇文章是对 wondeekun 大佬文章《三年了,还是VT全绿,它到底凭什么?》的学习,文中提到直接 patch原始二进制,保留原文件的字符串、统计特征、资源等,防止被杀软识别的方法吸引了我的注意,...
通过向量异常处理程序 (VEH) 实现的 Powershell AMSI 绕过技术
通过 VEH 绕过 AMSI 描述: 通过向量异常处理程序 (VEH) 实现的 PowerShell AMSI 绕过技术。此技术不执行汇编指令修补、函数挂钩或导入地址表 (IAT) 修改。 怎么运行的...
解码哈希 — Crypto 101
哈希加密 101 了解哈希的基础知识是学习密码学的重要一步。TryHackMe 室 Hashing Crypto 101 提供了简单而全面的哈希介绍。 这个房间涵盖了一些关键概念,例如什么是哈希,它是...
最全详细的反序列化攻击知识梳理
声明:以下内容仅供学习参考,切勿进行非授权的网络攻击行为。本文图片从本地文件加载上,需要完整Web方向文档可在社区或公众号索取。 1. 理解序列化和反序列化 要学习PHP反序列漏洞,先了解下PHP序列...
软件中对抗逆向工程的8种方法
摘要 尽管没有一种完美的方法来保护自己的软件不被逆向分析, 但可以通过设置各种技术障碍来增加软件被逆向或破解的难度, 相反恶意软件也通过增加各种反逆向技术来增加分析人员的技术研究时间成本。在这篇文章中...
PWN入门-栈上的缓冲区溢出(Linux平台)
这里记录了小白的第一次PWN,经过严选,采取Linux平台作为实验环境,以栈上的缓冲区作为PWN成功之路的的第一步,相信以后的PWN之路也会一路畅顺! 一 栈的介绍 函数调用发生时,调用函数需要知道被...
【PyMemShell】Python内存马管理工具
免责声明:该公众号分享的安全工具均来源于网络,仅供用户学习和研究使用,如用于其他用途,工具的使用者应自行承担相关法律风险及责任,本公众号与工具的开发者、提供者和维护者不对使用者使用工具的行为和后果负责...
SQL注入之报错注入另类函数盘点
文章前言在谈到SQL注入的报错注入时,大家可能都会联想到所谓的updatexml报错注入、Extractvalue注入,然后再深入去询问是否还有其它的可以借助用来进行报错注入的函数的时候要么就是没得然...
反射DLL注入原理解析
文章正文 前言 反射 DLL 注入又称 RDI,与常规 DLL 注入不同的是,它不需要 LoadLibrary 这个函数来加载 dll,而是通过 DLL 内部的一个函数来自己把自己加载起来,这么说可能...
原创 | PHP代码执行漏洞函数详解
PHP提供代码执行漏洞是方便开发人员处理各类数据和各种业务场景,但是在开发人员不能合理使用的时候,就会产生安全风险,则很容易被攻击者利用执行远程的PHP恶意代码,威胁到系统安全。 PHP代码里包含ev...
OLLVM混淆源码解读
一 基础知识 IR(intermediate representation)是前端语言生成的中间代码表示,也是Pass操作的对象,它主要包含四个部分: ◆Module:一个源代码文件被编译后生成的IR...
41