特征 直接系统调用和本机 ( Nt*) 函数(不是所有函数,但大多数) 导入地址表 (IAT) 规避 加密有效负载(XOR 和 AES) 随机生成的密钥 x90使用 NOPS ( )自动填充有效负载(...
记录一次进程注入过程
最近刚过年没啥事,就跑了下去年年底SafeBreach出的一个POC,说是可以通过Windows线程池作为进程注入的攻击载体,完全绕过很多EDR,比如Palo Alto Cortex,Sentinel...
微软: PopCnt 确实导致了 Win10 Photos 等应用出现错误
关键词应用程序IT之家 2 月 23 日消息,微软工程师近期承认 PopCnt 措施导致 Windows 10 设备无法正常运行照片等 Microsoft Store 应用,并表示已经在研发修复补丁,...
TinyInst 的插桩实现原理分析
作者:0x7F@知道创宇404实验室日期:2023年10月17日 1.前言 参考资料 TinyInst 是一个基于调试器原理的轻量级动态检测库,由 Google Project Zero 团队开源,支...
一文带你了解OpenAI Sora
作者:torresyu最近AI圈最火的无疑是OpenAI在2月15日发布的Sora。Sora可以根据文本生成一分钟的高清视频,生成的视频画质、连续性、光影等都令人叹为观止,Sora无疑将视觉生成推到新...
Windows 11EXCEPTION_ILLEGAL_INSTRUCTION的修复方法
本文由小茆同学编译,由Roe校对,转载请注明。摘要:当应用程序崩溃时,Windows11上会出现EXCEPTION_ILLEGAL_INSTRUCTION错误。发生这种情况有多种原因,如游戏文件损坏、...
将IDA与VS Code完美结合,插件大放异彩!
🚀 将IDA与VS Code完美结合,插件大放异彩!🚀你是否曾经在IDA中编写Python脚本时感到不便?是否梦想着一个能够让你在Visual Studio Code中编写、执行、调试IDA Pyth...
CVE-2024-20656 - VSStandardCollectorService150 服务中的本地权限升级
概述Visual Studio 是 Microsoft 开发的一个复杂而强大的 IDE,具有许多从红队角度来看可能很有趣的功能。在这篇博文中,我们将探讨VSStandardCollectorServi...
(Mac版)终于搞懂了浏览器是怎么唤醒本地应用了
写在前面之前写了一篇Windows版的 终于搞懂了网盘网页是怎么唤醒本地应用了的文章发表后,在掘金直接窜上了综合热榜第一,这是令我没想到的。然后有些朋友就问了,好奇Mac上应该怎么配置自定义...
Visual Studio Code安装blackbox Ai
Visual Studio Code 是一个轻量级但功能强大的源代码编辑器,可以在桌面上运行,并且适用于 Windows、macOS 和 Linux。它内置了对 JavaScript、TypeScri...
免杀入门教程及新手常见问题解答(一)
⼀、免杀基础知识 1. 免杀语⾔的选择 (1)常⻅免杀语⾔特点 (2)免杀语⾔选择总结 2. 常⻅的杀软及其特点 (1)常⻅的杀软 (2)常⻅杀软的组合 (3)常⻅杀软特点总结 3. C2 状况简述 ...
Visual Studio可被钓鱼攻击
“不知江月待何人,但见长江送流水。”只需打开 *.sln 或 *.csproj 项目文件即可,就可以触发恶意代码。在打开项目后,Visual Studio会在项目根目录下自动生成一个 .vs 文件夹,...
8