【翻译】x64 Return Address Spoofing 引言杀毒软件或 EDR 解决方案基于行为阈值来判断活动是否恶意。如果进程的活动超过这个阈值,它就会被归类为可疑或直接判定为恶意,并可能被...
Windows栈溢出入门指南
关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:14154声明:仅供学习参考,请勿用作违法用途目录前记栈溢出危险函数栈shellcodeDEPSEH/GSSafe...
天堂之门(WoW64技术)总结及CTF中的分析
一基础知识天堂之门,是建立在WoW64技术上的逆向反调试技术。要去认识它,需要先明白64位系统中32位应用程序的执行过程以及WoW64是什么。1.1 在x64下的进程在x64下的进程,不管是32位或者...
基于云函数的CS流量隐匿探讨
前言在前面的文章中已经有过利用云函数对扫描流量的隐匿探讨,今天就来小小进阶一下,对我们的cs上线流量进行隐匿云函数介绍云函数(Serverless Cloud Function,SCF)主要是为企业和...
crowdstrike蓝屏事件的代码分析
这是C++语言中一个由于空指针错误导致的内存安全问题。作为一名专业的C++程序员,我将为你解析这个堆栈跟踪信息。计算机内存被组织成一个巨大的数字数组,我们在这里用十六进制表示这些数字,因为它更容易处理...
【免杀】突破 360 核晶防护的 Syscall 免杀策略
想第一时间看到我们的大图推送吗?赶紧把我们设为星标吧!这样您就不会错过任何精彩内容啦!感谢您的支持!🌟 目录 0x01 基础知识 0x02 Syscall Bypass 杀软原理 0x03 利用Sys...
怎么在无EXECUTE权限的内存上执行shellcode
前言各种shellcode loader总是避免不掉一个问题,申请具备EXECUTE权限的内存来执行shellcode。这是shellcode loader永远的痛,也是检测的重灾区,怎么避免这个内存...