2024-01-28 微信公众号精选安全技术文章总览洞见网安 2024-01-280x1 结合使用 MiniDumpWriteDump、Donut 和进程注入技术来逃避 Windows Defende...
利用Comsvcs.dll 获取转储文件
Tips +1关于Comsvcs.dllcomsvcs.dll 是 Windows 操作系统中的一个动态链接库(DLL),负责提供 Component Services 的核心功能。这个组件服务是一个...
可绕过EDR和PPL保护内存转储工具
工具简介 POSTDump是ReactOS minidump函数(如nanodump)的C#/.NET实现,从而避免调用Windows API MiniDumpWriteDump函数,它使用几种技术绕...
聊聊minidump签名文件的滥用
前言前段时间,看到好多佬发minidump的姿势,突发奇想,合法签名的dump难道不是更加专业? 01聊聊对抗相关AV对抗到现在,基本上最终的目的其实都是恶意软件合法...
2