创建: 2024-08-03 19:31更新: 2024-08-06 21:32目录:☆ 背景介绍☆ 识别PE☆ Interactive Delphi Reconstructor (IDR)☆ 调试记...
具有内存逃避功能的 Cobaltstrike UDRL
Cobaltstrike UDRL 特征: 通过调用堆栈制作重定向所有 WININET 调用 在睡眠期间加密信标 在睡眠期间加密信标堆 加载程序自删除 调用堆栈示例: 创建线程: 互联网开放A: 等待...
Fiddler抓包从入门到放弃(一)菜单介绍
Fiddler 是一个 HTTP 协议调试代理工具,是由 C# 写出来的,可以记录并检查所有客户端和服务器之间的 HTTP 和 HTTPS 请求,允许你监视、设置断点、甚至是修改输入输出数据,也可以进...
【VB技巧】VB WinInet 函数用法详解
WinInet WinInet(「Windows Internet」)API帮助程序员使用三个常见的Internet协议,这三个协议是:用于World Wide Web万维网的超文本传输协议(HTTP...