落尘 - 侠者安全社区 - 第3页
落尘的头像 - 侠者安全社区
UID:1 已加入侠者安全社区374天 总消费:0 徽章-元老玩家 - 侠者安全社区徽章-小有名气 - 侠者安全社区徽章-资深玩家 - 侠者安全社区11枚徽章侠者安全社区浙江省杭州市管理员超级版主
Windows PE 结构 之 节表结构解析及遍历 - 侠者安全社区

Windows PE 结构 之 节表结构解析及遍历

0x0 基础知识 00 区段名及其含义 区段名含义.text默认的代码区块, 它的内容全是指令代码,链接器把所有目标文件的text块连接成一个大的.text块,使用Borland C++编译器产生的代码存放在CODE的区...
C++ 线程池等待 实现 Shellcode Loader - 侠者安全社区

C++ 线程池等待 实现 Shellcode Loader

0x0 基础知识 00 原理 利用创建线程池等待对象 CreateThreadpoolWait() 的回调函数来执行 ShellCode 01 文档 createEventW 函数 (synchapi.h) - Win32 apps | Microsoft Learn createThreadpool...
测试6 - 侠者安全社区

测试6

12个月前
030714
WEB TOP10 之 SQL注入漏洞 SQLMAP 全解 (九) - 侠者安全社区

WEB TOP10 之 SQL注入漏洞 SQLMAP 全解 (九)

0x0 sqlmap 简单介绍 什么是sqlmap? sqlmap是一个开源的渗透测试工具,它自动化了检测和利用SQL注入缺陷以及接管数据库服务器的过程。它配备了一个强大的检测引擎,以及终极渗透测试仪中的许多...
C++ 函数指针 实现 Shellcode Loader - 侠者安全社区

C++ 函数指针 实现 Shellcode Loader

0x0 基础知识 在 C++ 中,函数也是有地址的。编译之后的函数,其实是一组指令的集合,这样一组指令在程序运行时存在于内存中,其起始地址就是该函数的地址,也称做函数的入口地址。编写 C++ 程...
Windows PE 结构 之 RVA&FOA地址转换与对齐 - 侠者安全社区

Windows PE 结构 之 RVA&FOA地址转换与对齐

0x0 基础知识 00 RVA & FOA 转换; 当一个 PE 文件被加载到内存中以后,我们称之为 ' 映象 '(image)。一般来说,PE文件在硬盘上和在内存里是不完全一样的,被加载到内存以后其占用的虚拟地...
C++ 基于资源节 实现 Shellcode Loader - 侠者安全社区

C++ 基于资源节 实现 Shellcode Loader

0x0 基础知识 00 原理 将生成的 ShellCode 的 bin 文件放到 资源节 中,然后通过加载资源的方式,读取 ShellCode 并执行 01 文档 FindResourceW - Win32 apps | Microsoft Learn SizeofResource...
测试7 - 侠者安全社区

测试7

12个月前
01477
WEB TOP10 之 文件上传漏洞 基础 - 侠者安全社区

WEB TOP10 之 文件上传漏洞 基础

0x0 漏洞原理 文件上传漏洞是指在Web应用程序中存在的一种安全漏洞,黑客可以利用这个漏洞上传恶意文件到服务器上,并可能执行恶意代码或者获取敏感信息。这种漏洞的原理通常涉及以下几个方面:...
C++ 线程/远程线程 实现 ShellCode Loader - 侠者安全社区

C++ 线程/远程线程 实现 ShellCode Loader

0x0 基础知识 00 CreateThread() 创建在调用进程的虚拟地址空间内执行的线程。 函数原型: HANDLE CreateThread( [in, optional] LPSECURITY_ATTRIBUTES lpThreadAttributes, [in] SIZE_T dwSta...
Windows PE 结构 之 导出表结构解析 - 侠者安全社区

Windows PE 结构 之 导出表结构解析

0x0 基础知识 当PE文件被执行的时候,Windows加载器将文件装入内存并将导入表登记的动态链接库(一般是DLL格式)文件一并装入地址空间,再根据DLL文件中的函数导出信息对被执行文件的IAT进行修...
C++ XOR异或加密 ShellCode 免杀 - 侠者安全社区

C++ XOR异或加密 ShellCode 免杀

0x0 基础知识 异或加密(XOR 加密): 异或加密是使用逻辑运算中的异或操作来对数据进行加密的一种方式。 在异或加密中,将明文数据和一个密钥进行逐位进行异或运算,得到的结果就是加密后的密...

欢迎访问本站
您的访问时本站的荣幸
希望您能在本站
找到您想要的资源
随便看看