一、产生原因 1.1Callback机制 Win32k组件最初的设计和编写是完全建立的用户层上的,但是微软在 Windows NT 4.0 的改变中将 Win32k.sys 作为改变的一部分而引入,用...
Burp Extender Apis 插件开发 (二)
No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
【Python+Java】Burpsuite插件开发
burpsuite 最新版下载地址:关注公众号回复burpsuite0x1 前言官方只支持三种语言:Java, Python & Ruby因Burpsuite使用Java编写,推荐使用java...
Esp8266控制WiFi电机驱动板
本文还是关于esp8266在物联网方面的应用。通过简单的几步,我们可以利用esp8266控制电机控制板。实现智能WiFi小车的功能。后面我们会更新相关的玩法。材料准备esp8266wifi电机驱动板所...
Burp Extender Apis 插件开发 (四)
No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
原创Paper | ObRegisterCallbacks 的装载和卸载
作者:0x7F@知道创宇404实验室 日期:2023年4月19日 0x00 前言 参考资料随着 windows 系统安全不断加强升级,在 windows7 x64 下推出了驱动程序强制签名和 Patc...
利用自定义堆栈进行 Shellcode 开发
1. 概述 最近学习了下 BRC4 作者1月发表的博客 Hiding In PlainSight - Indirect Syscall is Dead! Long Live Custom Call S...
【翻译】Hiding In PlainSight - 使用Proxying DLL规避ETWTI堆栈追踪
本文为翻译文章,需要阅读原文的师傅可以直接点击阅读原文。什么是堆栈?在计算机中,描述 "堆栈 "的最简单方法是一个临时的内存空间,局部变量和函数参数以不可执行的权限存储在这里。这个堆栈可以包含关于一个...
Promise: 异步编程的理解和使用Skip to end of metadata
本期作者钱程游戏技术中台资深开发工程师01 什么是 Promise 1.1 Promise 的背景介绍Promise 最早出现在 1988 年,由 Barbara Liskov、Liuba ...
KernelCallbackTable注入方法的修改方案
背景知识众所周知,xp以后的系统,ring3进ring0的方法是通过系统快速调用也就是sysenter/sysexit或syscall/sysret实现的,而与之类似的,NT 4.0开始,微软将之前纯...
Burp插件之SpringSpider项目分析
项目地址https://github.com/whwlsfb/SpringSpider编译安装过程执行mvn install 命令编译之后生成的文件针对项目结构的分析在burpExtender.jav...
9