Windows 内存取证 .raw1、请提交内存中恶意进程的名称(pslist)2、请提交恶意进程写⼊的⽂件名称(不含路 径)(memdump)3、请提交admin账户的登录密码 (hashdump)...
Springboot-第一个示例demo1
介绍Spring Boot 是由 Pivotal 团队提供的全新框架,其设计目的是为了简化新 Spring 应用的初始搭建以及开发过程。该框架使用了特定的方式来进行配置,从而使开发人员不再需要定义样板...
Virgol渗透综合工具正式版v1.0.0发布
Go 2025年01月01日,Virgol渗透综合工具正式版v1.0.0现已发布。这款工具集成了多种实用功能,希望为xdm提供一个高效的工具。 ***免责声明***本工具仅供合法授权的渗透测试和安全评...
Delinea 协议处理程序 - 通过更新进程执行远程代码(CVE-2024-12908)
概括Secret Server 协议处理程序促进 Secret Server 与客户端计算机之间的通信。它还提供启动器运行所需的文件。当用户启动启动器时,协议处理程序:引导客户端应用程序。通过 HTT...
完全未被检测到的shellcode启动器
2021年5月13日:c++ shellcode启动器,截至2021年5月13日,0/26完全未被检测到。win32 api函数的动态调用shellcode和函数名的异或加密每次运行随机XOR键和变量...
Spear渗透工具箱Windows版本已编译
免责声明:由于传播、利用本公众号SSP安全研究所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号SSP安全研究及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告...
Arsenal终端:黑客一键构造扫描命令
我之前用工具如何去找拼接好的扫描参数都是去找之前用到的命令使用fzf去找下面就推荐非常好用的一个arsenal工具黑客程序的快速库存和启动器arsenal简介arsenal是一个用于黑客工具的构建命令...
Covenant C2 框架:分步指南
Covenant 是一种流行的命令和控制 (C2) 框架,安全专业人员使用它来模拟对抗性攻击场景并测试系统的安全状况。它提供了一套全面的工具来管理多个代理并在受感染的系统上执行命令。在本博客中,我们将...
蠕虫病毒伪装传播,根目录文件遭神秘删除
近期,火绒威胁情报中心监测到一款通过改名为USB Disk来欺骗用户执行的蠕虫病毒正在传播,火绒安全工程师第一时间提取样本进行分析。分析过程中发现该程序在后台自动感染每个插入的可移动磁盘,并将原文件移...
记一次某游戏 mod 文件加密逆向过程
作者论坛账号:ltr0030 记一次某游戏 mod 文件加密逆向过程 虽然很早注册了论坛账号,但都没怎么实际进行过逆向。这次动手逆向一次某游戏mod文件加密逆向过程,在此分享和大家交流学习一下。 游戏...
卡巴斯基引擎另类免杀玩法
## 卡巴斯基引擎另类免杀玩法Charlotte是一款基于C++实现的Shellcode启动器,并且完全不会被安全解决方案所检测到。#### 项目地址:https://github.com/9emin...
卡巴斯基引擎另类免杀玩法
## 卡巴斯基引擎另类免杀玩法Charlotte是一款基于C++实现的Shellcode启动器,并且完全不会被安全解决方案所检测到。 #### 项目地址: https://...