04-密码窃取用户密码或哈希存放在LSASS中,mimikatz可以转储lsass进程获取NTLM哈希可以使用MiniDumpWriteDump函数获取进程dump,生成一个迷你转储文件,该文件是调用...
【MalDev-05】持久化基础与实战-1
05-持久化01-注册表run键通过修改注册表实现开机启动(太明显了,是个安全软件都会检测)先写一个helloword#include <windows.h>int WINAPI WinM...
【MalDev-05】持久化基础与实战-2
03-DLL搜索顺序劫持 发现C:Program Filesinternet explorersuspend.dll 需要管理员权限把恶意dll文件复制到C:Program Filesinternet...
【MalDev-04】API Hook基础与实战
04-API hook例子:exe调用dll,后hook掉dll中的函数dll代码:#include <windows.h>// Entry point of the DLLBOOL AP...
【MalDev-03】劫持基础及实战
03-劫持01-DLL劫持首先要了解DLL加载顺序主要的几个位置:1-应用程序安装目录2-C:WindowsSystem323-C:WindowsSystem4-C:Windows5-当前工作目录6-...
【MalDev-01】基础入门
01-简单介绍本课程中提及的恶意软件开发主要使用C/C++语言,例如: // 申请内存 memory_for_payload = VirtualAlloc(0, actual_payload_le...
【MalDev-00】学习环境准备
1-Kali选用的是everything版本,下载地址是https://cdimage.kali.org/kali-2024.3/kali-linux-2024.3-installer-everyth...
2