基础补充ShellCode加载方式
免杀专题 - 基础补充ShellCode加载方式
THE TECHNICAL NOTEBOOK
写下理解的过程,也留下继续探索的线索。
253 篇结果 · 空格分隔的词需同时匹配
免杀专题 - 基础补充ShellCode加载方式
免杀专题 - 基础补充ShellCode加载方式
免杀专题 - 补充异常ShellCode加载和反调试方法
免杀专题 - 补充异常ShellCode加载方式
免杀专题 - 隐藏模块
免杀专题 - dll劫持
免杀专题 - APC注入
免杀专题 - ETW绕过
免杀专题 - ShellCode页面反转
免杀专题 - 函数序列欺骗
免杀专题 - 函数调用序列欺骗
免杀专题 - 代码混淆
免杀专题 - 动态Patch函数
免杀专题 - 花指令的剔除
免杀专题 - 花指令
免杀专题 - 非对称加密加密ShellCode
免杀专题 - 补充Shellcode加载方式
免杀专题 - 加密算法加密ShellCode
免杀专题 - 异或和凯撒加密ShellCode
免杀专题 - shellCode加密原理
免杀专题 - 特征码定位原理
免杀专题 - 查杀原理
免杀专题 - PPL
免杀专题 - 白名单DLL劫持绕UAC
免杀专题 - CVE-2019-1388UAC提权
免杀专题 - 代码实现UAC绕过
免杀专题 - 利用白名单绕过UAC
免杀专题 - 父进程伪装
免杀专题 - Windows策略防止ShellCode
免杀专题 - Windows策略防止挂钩
免杀专题 - 模块镂空
免杀专题 - 进程镂空
免杀专题 - Windows日志绕过
免杀专题 - 进程挂起注入执行ShellCode
免杀专题 - 映射注入执行ShellCode
免杀专题 - 重载NTDLL
免杀专题 - 重写R3API
免杀专题 - 遍历内存快执行ShellCode
免杀专题 - 未导出API执行ShellCode
免杀专题 - 栈溢出调用CALL
免杀专题 - R3进程伪装
提权专题 - 土豆提权
提权专题 - Windows Print Spooler漏洞提权
提权专题 - Windows内核提权
提权专题 - 提权信息收集
提权专题 - Windows提权基础
提权专题 - passwd提权
提权专题 - john碰撞密码提权
提权专题 - SUDO提权
提权专题 - SUID提权
提权专题 - Linux内核漏洞提权
CobaltStrike专题 - 创建监听器与Attacks
CobaltStrike专题 - CobaltStrike界面介绍
CobaltStrike专题 - CobaltStrike的安装与启动
Anti VM专题 - 阶段合集
Anti VM专题 - 通过社会工程学检测虚拟机
Anti VM专题 - 通过IO端口检测虚拟机
Anti VM专题 - 通过服务信息检测虚拟机
Anti VM专题 - 通过注册表信息检测虚拟机
Anti VM专题 - 通过文件夹信息检测虚拟机
Anti VM专题 - 通过进程信息检测虚拟机
Anti VM专题 - 通过Mac地址检测虚拟机
Anti Debug专题 - 阶段合集
Anti Debug专题 - 通过Tls机制检测调试器
Anti Debug专题 - 通过Crc32校验代码段检测调试器
Anti Debug专题 - 通过注册表检测实时调试器
Anti Debug专题 - 通过StartupInfo检测调试器
Anti Debug专题 - 通过时钟间隔检测调试器
Anti Debug专题 - 通过附加调试实现反调试
Anti Debug专题 - 通过自调试实现反调试
Anti Debug专题 - 通过API软件断点检测调试器
Anti Debug专题 - 通过DR Register检测调试器
Anti Debug专题 - 通过ParentProcess检测调试器
Anti Debug专题 - 通过DuplicateHandle检测调试器
Anti Debug专题 - 通过SetHandleInformation检测调试器
Anti Debug专题 - 通过NtClose检测调试器
Anti Debug专题 - 通过CloseHandle检测调试器
Anti Debug专题 - 基于SEH异常机制检测调试器
Anti Debug专题 - 遍历顶层窗口检测调试器
Anti Debug专题 - 遍历窗口名检测调试器
Anti Debug专题 - 遍历进程名检测调试器
Anti Debug专题 - 未公开API获取PEB检测相关字段
Anti Debug专题 - 未公开API检测ProcessDebugObjectHandle
Anti Debug专题 - 未公开API检测ProcessDebugFlags
Anti Debug专题 - 未公开API检测ProcessDebugPort
Anti Debug专题 - 检测PEB结构ProcessHeap
Anti Debug专题 - 检测PEB结构NtGlobalFlag
Anti Debug专题 - 检测PEB结构BeingDebugged
Anti Debug专题 - CheckRemoteDebuggerPresent
Anti Debug专题 - 自实现IsDebuggerPresent
Anti Debug专题 - IsDebuggerPresent
HOOK专题 - 阶段合集
HOOK专题 - VEH DRRegHook
HOOK专题 - VEH INT3Hook
HOOK专题 - IATHook
HOOK专题 - HotFixHook
HOOK专题 - x64InlineHook
HOOK专题 - InlineHook
HOOK专题 - Windows 全架构 - 硬件固件级 Hook(Ring -2 及以下)
HOOK专题 - Windows 全架构 Hook 技术图谱-Hypervisor 级 Hook(Ring 1)
HOOK专题 - Windows 全架构 Hook 技术图谱-内核态 Hook(Ring 0)
HOOK专题 - Windows 全架构 Hook 技术图谱-用户态 Hook(Ring 3)
Inject专题 - 阶段合集
Inject专题 - UserAPC注入
Inject专题 - 消息钩子注入
Inject专题 - 劫持进程注入
Inject专题 - 远程线程注入
安全开发专题 - 阶段合集
安全开发专题 - 令牌提权
安全开发专题 - 屏幕截屏
安全开发专题 - 键盘记录
安全开发专题 - 资源释放
安全开发专题 - 自删除
安全开发专题 - 自启动
远程控制开发基础 - 阶段合集
远程控制开发基础 - 远程SHELL执行并回显
远程控制开发基础 - 主控端文件下发到被控端
远程控制开发基础 - 被控端文件取回服务端
远程控制开发基础 - 客户端硬盘文件信息获取
远程控制开发基础 - 客户端进程信息获取
远程控制开发基础 - 通信架构与客户端上线功能
shellcode loader - 阶段合集
shellcode loader - C++CallBack实现shellcode loader
shellcode loader - C++SEH实现shellcode loader
shellcode loader - C++Fiber实现shellcode loader
shellcode loader - C++VEH实现shellcode loader
shellcode loader - C++TLS实现shellcode loader
shellcode loader - C++线程上下文实现shellcode loader
shellcode loader - C++UserAPC实现shellcode loader
shellcode loader - C++可执行堆实现shellcode loader
shellcode loader - Python实现shellcode loader
shellcode loader - Csharp实现shellcode loader
shellcode loader - golang实现shellcode loader
shellcode loader - C++线程和远程线程实现shellcode loader
shellcode loader - C++函数指针实现shellcode loader
shellcode loader - C++内联汇编实现shellcode loader
shellcode开发技术 - 阶段合集
shellcode开发技术 - shellcode精简字节数
shellcode开发技术 - x64shellcode框架
shellcode开发技术 - shellcode提取与加载
shellcode开发技术 - x86shellcode框架
shellcode开发技术 - 动态获取kernel32dll地址
shellcode开发技术 - shellcode的概念
加密壳 - 阶段合集
加密壳 - 添加区段完成加壳流程
加密壳 - 获取壳代码段数据并修复重定位
加密壳 - 加壳工具初始化PE文件信息
加密壳 - 封装简易验证与解密流程
加密壳 - 分析导出表获取GetProcAddress的地址
加密壳 - 动态获取Kernel32的地址
加密壳 - 加密壳原理
Windows PE结构 - 阶段合集
Windows PE结构 - 重定位表解析
Windows PE结构 - 资源表解析
Windows PE结构 - 导出表解析
Windows PE结构 - 导入表解析
Windows PE结构 - 区段与数据目录表定位
Windows PE结构 - PE文件头解析
Windows PE结构 - Windows PE文件基础知识
Windows网络编程 - 阶段合集
Windows网络编程 - IOCP完成端口
Windows网络编程 - 重叠IO模型
Windows网络编程 - WSAEventSelect事件选择模型
Windows网络编程 - WSAAsyncSelect异步选择模型
Windows网络编程 - select选择模型
Windows网络编程 - 实现FTP客户端并完成通信
Windows网络编程 - 实现FTP服务器
Windows网络编程 - 实现简易HTTP服务器完成通信
Windows网络编程 - HTTP协议
Windows网络编程 - WinInet API基础
Windows网络编程 - 远控添加Client端进程信息获取功能
Windows网络编程 - UDP套接字与原始套接字
Windows网络编程 - TCP套接字编程与主机上线实验
Windows网络编程 - 主机相关网络信息编程
Windows内核安全 - 阶段合集
Windows内核安全 - SSDT Hook
Windows内核安全 - 系统调用
Windows内核安全 - 监控注册表
Windows内核安全 - 模块监控
Windows内核安全 - 对象监控
Windows内核安全 - 线程监控
Windows内核安全 - 监控进程与拦截进程
Windows内核安全 - R3与R0通信
Windows内核安全 - 链表操作
Windows内核安全 - 字符串操作
Windows内核安全 - 驱动内存管理
Windows内核安全 - IRQL中断请求级别
Windows内核安全 - 第一个驱动程序
Windows内核安全 - 配置双机调试环境
进程通信专题 - 阶段合集
进程通信专题 - 文件映射
进程通信专题 - WM COPYDATA
进程通信专题 - 剪切板
进程通信专题 - 管道
进程通信专题 - 邮槽
Win32编程 - 阶段合集
Win32编程 - 窗口操作
Win32编程 - 注册表
Win32编程 - TLS机制
Win32编程 - 异常处理
Win32编程 - 内存管理
Win32编程 - 静态库与动态库
Win32编程 - 线程同步机制
Win32编程 - 进程与线程
Win32编程 - 文件与目录
Win32编程 - 消息机制
C&C++软件逆向技术 - 阶段合集
C&C++软件逆向技术 - 构造函数与析构函数识别分析
C&C++软件逆向技术 - 类与对象识别分析
C&C++软件逆向技术 - 数组与指针识别分析
C&C++软件逆向技术 - 循环结构识别分析
C&C++软件逆向技术 - switch语句识别分析
C&C++软件逆向技术 - ifelse语句识别分析
C&C++软件逆向技术 - 函数调用约定
C&C++软件逆向技术 - 分析定位目标功能
x86 64架构汇编语言 - 阶段合集
x86 64架构汇编语言 - Linux汇编框架与系统调用
x86 64架构汇编语言 - 内联汇编与混合编程
x86 64架构汇编语言 - x64汇编框架
x86 64架构汇编语言 - 结构体与宏
x86 64架构汇编语言 - 数组与串指令
x86 64架构汇编语言 - 函数与堆栈
x86 64架构汇编语言 - JCC指令
x86 64架构汇编语言 - EFLAGS标志寄存器
x86 64架构汇编语言 - 保护模式下的寻址方式
x86 64架构汇编语言 - 位运算指令
x86 64架构汇编语言 - 数据类型与整数运算
x86 64架构汇编语言 - x86汇编框架
x86 64架构汇编语言 - 汇编的概念与常用寄存器
C&C++快速入门 - 阶段合集
C&C++快速入门 - 异常
C&C++快速入门 - 继承
C&C++快速入门 - 多态
C&C++快速入门 - 运算符重载
C&C++快速入门 - 类和封装
C&C++快速入门 - 文件操作C
C&C++快速入门 - 有参宏与无参宏
C&C++快速入门 - 结构体联合体与枚举
C&C++快速入门 - 输入输出函数
C&C++快速入门 - 函数与递归
C&C++快速入门 - 字符串操作函数
C&C++快速入门 - 指针与内存管理
C&C++快速入门 - 数组与字符串
C&C++快速入门 - 循环结构
C&C++快速入门 - 逻辑运算符
C&C++快速入门 - 算术运算符
C&C++快速入门 - 位运算
C&C++快速入门 - 选择结构
C&C++快速入门 - 基础数据类型
C&C++快速入门 - 进制与位
C&C++快速入门 - 第一个C&C++程序
C&C++快速入门 - Linux环境配置
C&C++快速入门 - Windows环境配置