在网上找学习格式化字符串漏洞的材料,大多数是 Linux 系统的,分享一下在 Windows 系统上学习格式化字符串漏洞的记录。环境配置01◆操作系统:Windows XP SP1◆编译器:VC6.0...
工具更新-修复过数字杀毒注入的崩溃问题
前言前几天开放 『安全的矛与盾』 社区的工具网站https://www.a2dzone.top/, 小伙伴们在测试使用的时候发现shellcode编译工具的 migrate-explorer选项会导致...
「免杀对抗」利用LLVM解释器执行你的代码
原文首发在:奇安信攻防社区https://forum.butian.net/share/3743llvm工具链中的lli.exe可以执行中间bitcode文件,通过这一方法在目标环境执行代码,能...
ShellcodeFluctuation项目解析
简介根据老外介绍,这个项目是一个内存规避的项目,这个项目会循环的加密和解密shellcode的内容,然后在可读可写(RW)和可执行(RX)之间来回波动。这样可以规避其Moneta或pe-sieve等扫...
Windows XP SP1利用UEF机制进行堆溢出漏洞利用
本文是对fuzzysecurity教程Heap Overflows For Humans 101学习过程的记录,希望这篇文章能给在学习堆溢出漏洞的读者有所帮助。1环境配置◆Windows XP SP1...
MSSQL绕过杀软上线
介绍首先介绍下mssql执行命令的常用方式如:xp_cmdshell, SP_OACREATE,CLRxp_cmdshell:xp_cmdshell 是 SQL Server 中的一个系统存储过程,允...
SGN编码器——最好的Shellcode编码器
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
漏洞利用开发基础:简单缓冲区溢出
当数据从一个位置移动到另一个位置时,缓冲区(内存存储区域)会暂时保留数据。大于内存缓冲区存储容量的数据量会导致缓冲区溢出,也称为缓冲区溢出。应用程序在尝试将数据复制到缓冲区的过程中覆盖附近的内存区域。...
如何使用CODASM编码Payload并降低熵值
关于CODASMCODASM是一款针对Payload的编码工具,该工具针对红蓝队研究人员设计,可以帮助我们对Payload执行编码操作并显著降低Payload的熵值。该工具允许您将任意数据编码为伪 A...
惊天发现!这个神器竟让VT全绿Shellcode变的触手可及
前言在这花好月圆的中秋佳节,首先祝大家中秋快乐,阖家团圆!正如苏轼所言:“但愿人长久,千里共婵娟。” 在这特别的时刻,『安全的矛与盾』决定为大家开放自己的官网 https://www.a2dzone....
银狐最新攻击样本使用MSC文件传播
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15520先知社区 作者:熊猫正正最近笔者跟踪到“银狐”黑产组织的最新的攻击样本,使...
如何自动解包由NSIS基础封装程序保护的恶意样本
写在前面的话 加壳程序或加密程序被广泛用于保护恶意软件免遭检测和静态分析,这些辅助工具通过使用压缩和加密算法,使恶意行为者能够为每个活动甚至每个受害者准备独特的恶意软件样本,这增加了防病毒软件的工作难...
98