属性链表初始化InitializeProcThreadAttributeList 函数 (processthreadsapi.h) 官方文档:https://learn.microsoft.co...
父进程欺骗DidierStevens(二)
获取访问令牌DEBUG权限getCurrentProcess 函数 (processthreadsapi.h) 官方文档:https://learn.microsoft.com/zh-cn/wi...
父进程欺骗DidierStevens(三)
创建新的进程完成父进程欺骗OpenProcess 函数 (processthreadsapi.h) 官方文档:https://learn.microsoft.com/zh-cn/windows/...
dump lsass小结
摘自https://forum.butian.net/share/1514# 前言 **凭证转储**是攻击者用来破坏基础设施的最常用技术之一。它允许窃取敏感的凭证信息,并使攻击者能够在目标环境中进一步...