山楂园

  • 首页
  • 关于

二进制入门学习笔记-19.Windows 进程与线程

reverse 2019年9月18日 14:41 jus4fun 1213 阅读

1.进程结构体(EPROCESS)实际上进程和线程在操作系统中就是一个结构体,当操作系统需要创建一个进程或者线程的时候本质就是申请一块内存,填充结构体。每个windows进程在0环都有一个对应的结构......

继续阅读 →

UAC简介及基于模拟可信目录的绕过

红蓝对抗 2019年9月5日 09:06 jus4fun 1700 阅读

1.什么是UAC?UAC(User Account Control)是微软公司在Windows Vista及更高版本操作系统中采用的一种安全机制。它的主要作用是防止用户在不知情的情况下一不小心安装一......

继续阅读 →

最新文章

  • 记一次app测试过程
  • java asm patch方法记录
  • 记一次openstack网络故障排查
  • Notepad++插件权限维持C版
  • CodeQL学习笔记(三、善用isAdditionalTaintStep和isSanitizer)

归档

  • 2024 年 1 月
  • 2023 年 3 月
  • 2023 年 2 月
  • 2022 年 11 月
  • 2022 年 8 月
  • 2022 年 2 月
  • 2022 年 1 月
  • 2021 年 12 月
  • 2021 年 9 月
  • 2021 年 7 月
  • 2021 年 4 月
  • 2021 年 3 月
  • 2021 年 2 月
  • 2021 年 1 月
  • 2020 年 12 月
  • 2020 年 11 月
  • 2020 年 10 月
  • 2020 年 8 月
  • 2020 年 7 月
  • 2020 年 6 月
  • 2020 年 4 月
  • 2020 年 3 月
  • 2019 年 11 月
  • 2019 年 9 月
  • 2019 年 8 月
  • 2019 年 7 月
  • 2019 年 6 月
  • 2019 年 5 月
  • 2019 年 4 月
  • 2019 年 3 月
  • 2019 年 2 月
  • 2019 年 1 月
  • 2018 年 12 月

分类

  • 红蓝对抗 (19)
  • reverse (24)
  • Openstack (20)
  • 日常运维疑难杂症 (6)
  • 机器学习 (16)
  • JAVA安全 (20)
  • k8s (3)
  • CodeQL (4)
  • 代码审计 (0)

Powered by 大山楂

  • 首页
  • 博客
  • 关于