《Malware Development for Ethical Hackers》学习笔记主要技术部分已经更新完毕,剩余第四部分主要是介绍性质,就暂不纳入笔记了笔记及学习环境详细如下:开新坑【Malw...
【MalDev-07】Anti-Debugging反调试-3
04-标志位01-NtGlobalFlag默认条件下,PEB(进程环境块)中的NtGlobalFlag标志位(32位系统中偏移是0x68,64位系统中偏移是0xbc)的值是0,如果是在调试状态NtGl...
【MalDev-07】Anti-Debugging反调试-2
03-定位断点通过检查内存页面的权限来识别调试器设置的断点,但是教材里用的是crc校验#include <windows.h>#include <stdio.h>DWORD C...
【MalDev-07】Anti-Debugging反调试-1
02-免杀逃逸01-Anti-Debugging反调试01-调试器检测01-IsDebuggerPresent使用IsDebuggerPresent函数检测PEB的BeingDebugged标志位BO...
Linux中Time Travel Debugging (TTD)
创建: 2024-09-14 16:54更新: 2024-09-19 12:14https://scz.617.cn/unix/202409141654.txt目录: ☆ 背景介绍 ☆ 测...
BRC4 Debugging features 实现
最近BRC4更新到了0.6版本,其中添加了Debugging features 功能,功能包括list_modules列出当前进程或其他进程加载的模块 、list_exports查看某模块的...