作者:johncchenC++因其高性能仍然是许多关键应用的首选语言,但其复杂的内存管理也带来了诸多挑战。虽然使用现代C++能够有效解决大部分问题,但掌握常用的内存问题排查方法仍然十分必要,特别是在维...
通过远程线程注入shellcode功能实现
功能实现#include <tchar.h>#include <Windows.h>BOOL CurrentProcessAdjustToken(int);void Displ...
EarlyBird注入shellcode代码实现
#include <tchar.h>#include <Windows.h>#include <TlHelp32.h>#include <vector>...
EarlyBird注入dll代码实现
#include <tchar.h>#include <Windows.h>#include <TlHelp32.h>#include <vector>...
APC注入DLL功能实现
功能实现#include <tchar.h>#include <Windows.h>#include <TlHelp32.h>BOOL CurrentProcess...
通过APC注入shellcode功能实现
功能实现#include <tchar.h>#include <Windows.h>#include <TlHelp32.h>#include <vector...
通过远程线程注入DLL功能实现
功能实现#include <tchar.h>#include <Windows.h>BOOL CurrentProcessAdjustToken(int);void Displ...
父进程欺骗DidierStevens
Didier Stevens 在其博客(https://blog.didierstevens.com/2009/11/22/quickpost-selectmyparent-or-playin...
DASCTF 2024暑期挑战赛 WP
DASCTF 2024暑期挑战赛 WPCain:持续招收新队员!欧内该!如果没有二进制大人的话,瓦塔西!😭CRYPTO found 观察发现最后一步使用二次剩余的手段进行逐比特加密,因...
从Crowdstrike终端安全软件导致蓝屏事件的反思
关于CrowdStrikeCrowdStrike(NASDAQ:CRWD)成立于 2011 年,是一家全球知名的网络安全公司,CrowdStrike Falcon在终端安全领域市场份额高达17.7%,...
CrowdStrike史诗级蓝屏,到底怎么破?
如果加星标,可以及时收到推送这是《安全晓说》第48篇,锐安全总第253篇原创本文1876字,阅读时长约8分钟关于CrowdStrike史诗级蓝屏,今天你可以了解以下内容:【1】CrowdStrike蓝...
微软蓝屏事件波及全球,遭知名厂商CrowdStrike背刺?
关键词Windows系统今天(7月19日)下午,全球多地的Windows系统用户遭遇了电脑崩溃的问题,一时间“微软蓝屏”的话题登上微博热搜榜首,热度居高不下。点进相关话题下,有大量网友晒出自己的电脑呈...
15