- 博客(52)
- 收藏
- 关注
原创 使用驱动移除内核回调,
创建该PoC的目的是了解驱动漏洞利用程序的强大功能,以及EDR如何使用内核回调以防止恶意软件的攻击。在代码中会用到一个Barakat发现并公开了的驱动程序漏洞,并将其分配为CVE-2019-16098。它是一个经过签名的MSI驱动程序,可以读取和写入完整的内核内存,事实证明这对攻击者极为有用,并且可以对整个系统造成危害。PoC可以以低特权用户身份获取SYSTEM CMD的功能。
2025-08-07 22:36:44
529
原创 编码转换,自定义base64
在线自定义base64编解码、在线二进制转可打印字符、在线base2、base4、base8、base16、base32、base64--查错网
2025-06-14 22:39:08
107
原创 zlib编译https://www.cnblogs.com/MrOuqs/p/5751485.html
vs2015零基础编译zlib从失败到成功_zlib vs2015-优快云博客
2025-02-24 20:23:06
239
原创 分享几个纯净版Windows系统下载站
微软官方下载https://www.microsoft.com/zh-cn/software-download/windows11https://www.microsoft.com/zh-cn/software-download/windows10MSDN, 我告诉你https://msdn.itellyou.cn/NEXT, ITELLYOUhttps://next.itellyou.cn/HelloWindowshttps://www.hellowindows.cn/山己几子木https://msdn.
2024-11-02 19:53:08
4915
原创 metasploit+msfvenom 绕过杀毒软件技巧最基础的免杀
【P3】最强渗透工具 - metasploit(安装配置及使用教程详解)-优快云博客
2024-11-02 18:42:00
251
原创 Ubuntu用docker安装AWVS和Nessus(含破解)
(2)访问https://zh-cn.tenable.com/products/nessus/nessus-essentials网站,获取激活码。然后,访问https://plugins.nessus.org/v2/offline.php网站,输入挑战码和激活码。其中,下载的插件软件包名为all-2.0.tar.gz,许可协议文件名文nessus.license。然后,将下载的插件文件和许可协议文件复制到Nessus的/opt/nessus/sbin目录下,执行如下命令更新插件。Ubuntu安装AWVS。
2024-11-02 15:55:51
1558
原创 利用proxychains在终端使用socks5代理
转载于:https://www.cnblogs.com/kluan/p/6041420.html。在需要代理的命令前加上。
2024-10-25 12:31:15
318
原创 工具(信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件....etc...),漏洞利用工具)集
All-Defense-Tool/README.md at main · webtest444/All-Defense-Tool · GitHub
2024-10-24 07:45:50
149
原创 加壳、查壳、脱壳
1、PEiD最常用的插件就是脱壳,PEiD的插件里有个通用脱壳器,能脱大部分的壳,如果脱壳后import表损害,还可以自动调用ImportREC修复import表,点击”=>”打开插件列表,见下图。加壳的另一种常用的方式是在二进制的程序中植入一段代码,在运行的时候优先取得程序的控制权,之后再把控制权交还给原始代码,这样做的目的是隐藏程序真正的。加密壳种类比较多,不同的壳侧重点不同,一些壳单纯保护程序,另一些壳提供额外的功能,如提供注册机制、使用次数、时间限制等。加壳工具通常分为:压缩壳和加密壳两类。
2024-10-18 22:25:18
1360
原创 要爬取网页中所有以 .js 结尾的资源请求 URL,你可以使用 Python 中的 requests 和 BeautifulSoup 库来解析网页内容,或者使用 Selenium 来模拟浏览器行为并获
下面是一个使用requests和。
2024-10-16 12:39:55
652
原创 360QVM各种免杀方法:
脚本通过生成不同hash的ico并写入程序中,实现批量bypass360QVM,生成文件在output文件夹内。运行脚本,input_file填入木马文件,ico_file填入图标文件,number为生成的木马数量。实现效果 (ResourceHacker.exe来源于互联网,不放心可自行替换)以下免杀方法来源于网络,文章有点老,仅提供参考。
2024-10-14 18:47:14
905
原创 通过Vs配置绕过360QVM
启发式扫描是一种杀毒软件使用的技术,它通过识别和分析文件的特征和行为来检测潜在的恶意软件。启发式扫描不依赖于已知的病毒特征库,而是根据恶意软件通常的行为模式和特征来判断文件是否可能是恶意的。平时的绕过方式中,签名,加资源。下面 创建一个快捷方式是方法之一。们在编译的时候,需要注意一些配置文件。
2024-10-14 18:39:40
623
原创 将生成的客户端exe文件,进行base64编码,然后将base64编码之后的文本中的A替换成#,T替换成*,之后使用AES算法再次进行加密。
【代码】将生成的客户端exe文件,进行base64编码,然后将base64编码之后的文本中的A替换成#,T替换成*,之后使用AES算法再次进行加密。
2024-10-13 21:11:23
154
原创 Windows内核入门及NT驱动环境安装和开发https://learn.microsoft.com/en-us/windows-hardware/drivers/wdk-release-notes
我们去测试一下安装的wdk是否可以使用,创建新项目。获取Windows驱动工具包。要与sdk匹配对应上。
2024-10-11 21:40:01
221
原创 创建Windows 10虚拟机
https://blog.youkuaiyun.com/heike_Ch/article/details/140047605
2024-10-06 21:39:00
413
免杀工具学习,参考:https://github.com/TideSec/BypassAntiVirus
2024-10-06
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人