本文为看雪论坛精华文章看雪论坛作者ID:1行 目录前言流程详细分析 第一层文件 第二层文件 Andro...
萌新逆向学习笔记——CreateRemoteThread注入Shellcode
本文为看雪论坛优秀文章看雪论坛作者ID:psycongroo前言笔者已经有一段时间没发文了,说实话最近学习逆向没劲儿,不知道是不是因为天气总是变化无常,人感觉有点疲惫。 之前一直在看韩国人写...
反汇编代码还原之除数为非2的幂
本文为看雪论坛精华文章看雪论坛作者ID:TkBinary目录系列文章一. 数学知识补充 1.1 简介 1...
格式化字符串漏洞解析
本文为看雪论坛精华文章看雪论坛作者ID:Chernobyl 目录格式化字符串利用—读 漏洞原理 ...
一个KimsukyAPT样本分析
本文为看雪论坛精华文章看雪论坛作者ID:LarryS目录 一. 基础静态分析获取信息 1.1 字符串  ...
反汇编代码还原之优化方式
本文为看雪论坛优秀文章看雪论坛作者ID:TkBinary目录 一. 优化方式 1.1 前言 &nb...
从钓鱼邮件到窃密木马的完整分析
本文为看雪论坛精华文章看雪论坛作者ID:顾何0x00 前言在做样本分析的时候,通常都是针对恶意软件进行分析。这种属于样本分析,是安全分析中的一部分,但也是比较关键的一部分。样本分析是安全分析人员与恶意...
高版本64位Win10(RS2或更高)下枚举消息钩子的一种思路
本文为看雪论坛优秀文章看雪论坛作者ID:hhkqqs首先是参考文章:https://bbs.pediy.com/thread-14600.htm (作者:一块三毛钱)https://bbs....
战局已开!2020 KCTF 秋季赛防守篇 征题进行时
还记得KCTF赛场上大家齐心协力共同努力,争分夺秒,甚至熬夜破解题目的那股冲劲吗?每年的KCTF赛场都是大家秀技术、挑战自我、突破自我的最好平台!今年,全新科幻巨制 2020届KCTF秋季赛 如约而至...
CVE-2016-0165 Win32k漏洞分析笔记
本文为看雪论坛精华文章看雪论坛作者ID:0x2l目录配置漏洞触发环境漏洞原理 定位漏洞&nbs...
LPC通信撸码笔记
本文为看雪论坛优秀文章看雪论坛作者ID:comor第一次发帖,写的是没落的Win技术,还有多少人在搞……LPC(Local Procedure Call),众所周知,是微软未公开(未文档化)的一种进程...
对一篇反沙箱文章的分析学习小记
本文为看雪论坛优秀文章看雪论坛作者ID:dayday向上8前言前段时间看到一篇McAfee关于反沙箱的文章,文中总结了一些病毒所用手段以及手段的进化史。链接如下:https://www.mcafee....
6