初探进程强杀 AnQuanKeInfo

初探进程强杀

前言
进程保护可以通过三环hook,诸如inline hook,IAT hook,不过在三环的hook都是雕虫小计,很轻松的就可以发现被发现,一些AV或者EDR
深入理解win32(七) AnQuanKeInfo

深入理解win32(七)

前言
在前一节中我们介绍了PE中两个比较重要的表,分别为导出表和重定位表,这一节中我们来进行导入表的解析,在导入表里面又有两个比较重要的结构,分别是IAT表和I
数据泄露后,HIBP新增DatPiff查询 AnQuanKeInfo

数据泄露后,HIBP新增DatPiff查询

第193期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎
两道挺有意思的 CTF AnQuanKeInfo

两道挺有意思的 CTF

深育杯-Disk
难点:BitLocker 爆破
rdp 缓存文件:文件后缀为 vera,是 veracrypt 的加密容器,解密文件需要密码根据文件名在键盘上
SCTF flying_kernel 出题总结 AnQuanKeInfo

SCTF flying_kernel 出题总结

前言
SCTF中一道linux kernel pwn的出题思路及利用方法,附赛后复盘赛时情况题目在早上九点第一波放出,在晚上6点由AAA战队取得一血,直到比赛结
Windows内核池风水利用工具研究 AnQuanKeInfo

Windows内核池风水利用工具研究

引用
这篇文章的目的是介绍一种基于内核态内存的越界写入通用利用技术和相关工具复现.简介
笔者的在原作者池风水利用工具(以下简称工具)基础上进行二次开发,新增了全
SCTF 2021 RE Writeup AnQuanKeInfo

SCTF 2021 RE Writeup

前言
年底了,2021年最后一场比赛,我就表演个AK RE给大伙助助兴吧。
比赛官网:https://sctf2021.xctf.org.cn
比赛时间:202
iOS恶意软件假装关机避免被清除 AnQuanKeInfo

iOS恶意软件假装关机避免被清除

第194期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎
网络空间测绘溯源技术剖析 AnQuanKeInfo

网络空间测绘溯源技术剖析

作者:风起
空间测绘技术思想
​ 网络空间测绘是2016年出现的一个概念,主要指用一些技术方法,来探测全球互联网空间上的节点分布情况和网络关系索引,构建全球互联