0x00 缘由 因为某些原因,需要使用VScode来编译C++文件。在各种Google之后,终于找到了配置的方法。 0x01 需要的组件 首先,我们需要VScode本体,和Windows下的C/C++...
C++虚函数逆向(1)
C++虚函数逆向(1) Last updated:Dec.29, 2016 CST 01:21:22 Info 译者注:译者[email protected],原文地址https://als...
C++虚函数逆向(2)
C++虚函数逆向(2) Last updated:Feb.16, 2017 CST 16:33:25 Info 译者注:编译者[email protected],原文地址为Adam Schw...
隐藏 C2的几种方式
本文已加密 隐藏加速你的 C2 e119eb1da295c95738b0b95b5e5abff8d58a645e5116fafddafced491e4a2ac56ccb54ffa4f53d2dba55...
植入挖矿的Docker镜像被下载了两千万次
文章来源:安全圈Palo Alto Network的安全研究员Aviv Sasson发现了30个被植入挖矿木马的Docker镜像,这些镜像总计被下载了2000万次。安全专家检查了矿池确定挖矿的账户持有...
C2基础建设 - Azure中继
AzureC2Relay是一个Azure功能,通过基于Cobalt Strike Malleable C...
EDR 规避:使用C#解钩DLL
译文声明 原文来自https://makosecblog.com/malware-dev/dll-unhooking-csharp/ 环境 1.安装了BitDefender的调试器 2.C++源代码:...
经验分享 | src信息收集
这是F12sec的第65篇原创 申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!ps:goddemon的scdn地址:https://blog.csdn.net/qq...
Chromium issue 1196683、1195777分析
漏洞概述 2021年4月12日,开源浏览器内核Chromium的一处改动提交[1]引起了关注。这是Chromium Javascript引擎v8的一处漏洞bugfix。同时...
微信PC版被曝高危0day漏洞 建议立即更新
更多全球网络安全资讯尽在邑安全4月16日,微信PC版客户端被曝存在一个高危等级的在野0day漏洞。黑客只需要通过微信发送一个特制Web链接,用户一旦点击链接,微信PC(Windows)版进程wecha...
Cobalt Strike使用Cross C2上线Linux
0x01 前言Cross C2是一个支持Linux & MacOS系统的拓展插件,支持用户自定义生成的动态库,以无文件落地的方式从内存中加载执行动态库或可执行文件,可做一些简单的操作...
C2
C2英文全称Command and Control,中文为命令和控制,常见于APT攻击场景中,作动词解释时,可理解为恶意软件与攻击者进行交互的行为;作名词解释时,可理解为攻击者发送控制命令的服务端、服...
40