导 读本文介绍了 Remcos RAT 的内部工作原理,这是一种危险的恶意软件,它使用高级技术感染 Windows 系统、窃取数据并获得远程控制。详细了解其攻击方法、规避策略以及对用户的潜在影响。Fo...
逆向 | vmp3.x 工具向脱壳
vmp壳一直是作为加密壳中的一个难啃的骨头,这次从工具使用角度学习一下这个脱壳的过程,本次尝试vmp3.4。3.x的系列都差不多源码#include<stdio.h>#include<...
WubbabooMark旨在检测软件调试器或特殊软件的使用痕迹
WubbabooMark旨在检测软件调试器或特殊软件的使用痕迹,这些软件旨在通过篡改程序环境的各个方面来向被调试者隐藏调试器的存在。如今典型的调试器集实际上仅限于一些最流行的解决方案,例如 Ghidr...
渗透测试人员之 JavaScript 分析(二)
混淆与反混淆在我们讨论混淆技术之前,让我们从缩小和美化的概念开始。缩小化缩小是减小JavaScript文件大小,同时保持其功能的过程。这是通过删除不必要的字符(例如空格或换行符)来实现的。有时缩小还包...
Windows 应用层反调试详述
摘 要:从 Computer Usage Corporation 公司(世界上第一个专门从事软件开发和服务的公司)诞生至今,软件产业经历了几十年的快速发展,越来越多的人依赖各式各样的软件工作和生活。商...
现代 iOS 渗透测试:无需越狱 - My Framer Site
越狱后世界中的渗透测试——一些背景故事对 Apple iOS 移动应用进行渗透测试曾经非常简单:越狱设备、安装 IPA,然后开始动态破解。但不幸的是,这样的日子似乎很快就要一去不复返了。如今,苹果不断...
逆向工具系列 | OllyDBG
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。OllyDBG作者是Oleh ...
Windows格式化字符串漏洞利用简单示例
在网上找学习格式化字符串漏洞的材料,大多数是 Linux 系统的,分享一下在 Windows 系统上学习格式化字符串漏洞的记录。环境配置01◆操作系统:Windows XP SP1◆编译器:VC6.0...
逆向工具系列 | Cutter
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。逆向工具系列总算是告一段落了,...
IDA 技巧(47) IDA 中的提示 Hints
提示(也称为工具提示)是在你将鼠标光标悬停在IDA中的特定项上时弹出的文本窗口。很多情况下都会出现这些提示。 反汇编提示 在反汇编视图中,提示可能在以下情况下显示: 当悬停在名称或地址上时,将显示目标...
x64dbg入门实战 | 今日更新:分支命令
代码如同神秘的魔法,而掌握调试工具就是魔法师手中的魔杖。2.03 分支命令x64dbg 是一款开源、免费、功能强大的动态反汇编调试器,能够在 Windows 平台上进行应用程序的反汇编、调试和分析工...
逆向工具系列 | Windbg
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。Windbg微软自己的调试工具...
9