安全闲碎

驱动-环境配置

终于过了保护模式,开始进入驱动篇啦!学一个新的知识,最重要的是啥?当然是环境的搭建啦~这里首先介绍一下环境的搭建。这里要提前说一下,为了防止出现各种问题(因为我出过各种乱七八糟的问题),我建议把之前的...
阅读全文
程序逆向

x64dbg中的白加黑利用

0x01 何谓白加黑?在木马样本与杀毒软件的对抗中,再隐蔽的木马在被发现的那一刻,它的这一生就结束了。杀毒软件厂商通过SHA1/2、MD5等算法取得样本的唯一值来构建云端的特征库,当下一次攻击发生时,...
阅读全文