落尘 - 侠者安全社区 - 第4页
落尘的头像 - 侠者安全社区
UID:1 已加入侠者安全社区370天 总消费:0 徽章-小有名气 - 侠者安全社区徽章-资深玩家 - 侠者安全社区徽章-签到达人 - 侠者安全社区10枚徽章侠者安全社区浙江省杭州市管理员超级版主
C++ Win32 API编程 之 注册表 上 - 侠者安全社区

C++ Win32 API编程 之 注册表 上

0x0 注册表概述 在DOS年代,对计算机的内存管理及系统配置主要通过 autoexec.bat 和 config.sys 来完成。从 Windows3.X 开 始,对系统的管理增加了大量的 *.ini 文件来登录软件及硬件的各种初始...
Windows PE结构 之 开篇下 - 侠者安全社区

Windows PE结构 之 开篇下

0x0 PE文件总体结构 PE (Portable Execute) 文件是Windows下可执行文件的总称,常见的有 DLL,EXE,OCX,SYS,COM 等。它是微软在 UNIX 平台的 COFF(通用对象文件格式)基础上制作而成。最初设计...
Windows PE结构 之 开篇上 - 侠者安全社区

Windows PE结构 之 开篇上

0x0 可执行文件 00 什么是可执行文件 01 可执行文件格式 系统文件结构翻译Windows 平台PE (Portable Executable) 文件结构翻译为:可移植 可执行Linux 平台ELF (Executable and Linking Format)...
Go syscall 实现 ShellCode Loader - 侠者安全社区

Go syscall 实现 ShellCode Loader

0x0 基础知识 我们用 msfvenom 生成一个测试用的我 ShellCode,内容为弹出一个计算器, 生成格式为 hex msfvenom -p windows/x64/exec cmd=calc.exe -f hex Payload size: 276 bytes Final size...
Python 创建线程 实现 ShellCode Loader - 侠者安全社区

Python 创建线程 实现 ShellCode Loader

0x0 基础知识 我们用 msfvenom 生成一个测试用的我 ShellCode,内容为弹出一个计算器, 生成格式为 Python , 由于我的 Python 版本 为 64 位 Python 3.12.0 ,因此生成时要注意选择 64 位版本 S...
C++ 线程/远程线程 实现 ShellCode Loader - 侠者安全社区

C++ 线程/远程线程 实现 ShellCode Loader

0x0 基础知识 00 CreateThread() 创建在调用进程的虚拟地址空间内执行的线程。 函数原型: HANDLE CreateThread( [in, optional] LPSECURITY_ATTRIBUTES lpThreadAttributes, [in] SIZE_T dwSta...
C++ 函数指针 实现 Shellcode Loader - 侠者安全社区

C++ 函数指针 实现 Shellcode Loader

0x0 基础知识 在 C++ 中,函数也是有地址的。编译之后的函数,其实是一组指令的集合,这样一组指令在程序运行时存在于内存中,其起始地址就是该函数的地址,也称做函数的入口地址。编写 C++ 程...
C++ 内联汇编 实现ShellCode Loader - 侠者安全社区

C++ 内联汇编 实现ShellCode Loader

0x0 基础知识 我们用 msfvenom 生成一个测试用的我 ShellCode,内容为弹出一个计算器, 生成格式为 C Payload size: 193 bytes Final size of c file: 838 bytes unsigned char buf[] = '\xfc\x...
C++ 轻量级命令行解析库 cmdline - 侠者安全社区

C++ 轻量级命令行解析库 cmdline

0x0 前言 平时用 C++ 写一些命令行工具,须要解析命令行的输入參数,这是一项繁琐而且 easy 出错的工作,我们不应该将主要精力放在这上面。 考虑使用开源的库。以下的 cmdline 就是当中很好用的...
12个月前
139710
测试11 - 侠者安全社区

测试11

12个月前
01449
测试9 - 侠者安全社区

测试9

12个月前
08613
测试10 - 侠者安全社区

测试10

12个月前
010712

欢迎访问本站
您的访问时本站的荣幸
希望您能在本站
找到您想要的资源
随便看看