山楂园

  • 首页
  • 关于

二进制入门学习笔记-23.shellcode编写

reverse 2021年4月27日 10:00 jus4fun 1472 阅读

1.Windows shellcode编写原则1.字符串使用:字符串使用的时候不要使用双引号字符串,否则变量会放在常量区。字符串最后最好放一个0x00。2.加载模块:加载模块从PEB获取当前进程......

继续阅读 →

shellcode加载器中申请内存的N种方法

红蓝对抗 2021年4月7日 16:13 jus4fun 3155 阅读

0.序章使用shellcode加载器进行分离免杀是目前大家使用最为普遍的免杀方法之一,通过这种简单的分离免杀方式,可以在一定程度上逃避av对shellcode的特征检测。随便改吧改吧,辣鸡杀软给他办......

继续阅读 →

最新文章

  • 记一次app测试过程
  • java asm patch方法记录
  • 记一次openstack网络故障排查
  • Notepad++插件权限维持C版
  • CodeQL学习笔记(三、善用isAdditionalTaintStep和isSanitizer)

归档

  • 2024 年 1 月
  • 2023 年 3 月
  • 2023 年 2 月
  • 2022 年 11 月
  • 2022 年 8 月
  • 2022 年 2 月
  • 2022 年 1 月
  • 2021 年 12 月
  • 2021 年 9 月
  • 2021 年 7 月
  • 2021 年 4 月
  • 2021 年 3 月
  • 2021 年 2 月
  • 2021 年 1 月
  • 2020 年 12 月
  • 2020 年 11 月
  • 2020 年 10 月
  • 2020 年 8 月
  • 2020 年 7 月
  • 2020 年 6 月
  • 2020 年 4 月
  • 2020 年 3 月
  • 2019 年 11 月
  • 2019 年 9 月
  • 2019 年 8 月
  • 2019 年 7 月
  • 2019 年 6 月
  • 2019 年 5 月
  • 2019 年 4 月
  • 2019 年 3 月
  • 2019 年 2 月
  • 2019 年 1 月
  • 2018 年 12 月

分类

  • 红蓝对抗 (19)
  • reverse (24)
  • Openstack (20)
  • 日常运维疑难杂症 (6)
  • 机器学习 (16)
  • JAVA安全 (20)
  • k8s (3)
  • CodeQL (4)
  • 代码审计 (0)

Powered by 大山楂

  • 首页
  • 博客
  • 关于