本文为看雪论坛优秀文章看雪论坛作者ID:DMemoryFrida 是非常灵活的 Hook 框架,支持多平台。在这里就不过多介绍了,详细可以参看官网:https://frida.re/。使用 Frida...
酒仙桥第六部队 hook从未如此丝滑
这是 酒仙桥六号部队 的第 138 篇文章。全文共计2143个字,预计阅读时长7分钟。朋友们好啊我是葫芦兄弟掌门人铁头娃!刚才有个朋友问我:“铁老师,发生甚么事了?”我说...
hook init_array中函数解密ollvm加密字符串
本文为看雪论优秀文章看雪论坛作者ID:别致疯子前 言这是2W班8月份的练习题。题目要求是:ollvm针对加密字符串的解密都是在位于init_array节当中的函数。请编写Xposed插件,完成对测试a...
域权限维持 | Hook PasswordChangeNotify 攻击
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 40 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更Hook Passw...
EDR绕过方法:利用.NET动态调用绕过内联和IAT Hook
一、概述本文展示了几种动态调用方法,可以利用这些方法绕过Inline和IAT Hook。可以在这里找到概念证明:https://github.com/NVISO-BE/DInvisibleRegist...
绕过AMSI进行逃避审计
在之前的文章,hook rdp对外连接的账号密码 中有提到利用Detours进行hook得到rdp的账号密码,今天正好看到绕过AMSI的文章,那我们今天继续利用这个库来达到绕过AMSI的目的。1、AM...
使用反API hook实现进程注入绕过BitDefender
展开 本文始发于微信公众号():使用反API hook实现进程注入绕过BitDefender
windows hook知识讲解
点击蓝字关注我们吧!1.Windows Hook的概念Windows操作系统的图形用户界面(Graphic User Interface)以事件驱动 (Event Driven)的方式工作在操作系统中...
Hook梦幻旅途之Frida
这是 酒仙桥六号部队 的第 75 篇文章。全文共计8297个字,预计阅读时长25分钟。一、基础知识Frida是全世界最好的Hook框架。在此我们详细记录各种各样...
游戏破解(一)|一键hook无限技能MP
WhITECat安全团队游戏破解(一)|一键hook无限技能MP0x00背景介绍 首先介绍这款国外开发的游戏,PwnAdventure 3,这是一款专为黑客而开发的...
17