对某驱动程序提权漏洞的分析 AnQuanKeInfo

对某驱动程序提权漏洞的分析

一、前言
随着微软不断加固内核安全、提升原生内核组件的漏洞利用难度,现在第三方内核驱动正逐渐成为攻击者的首选目标,也是安全分析人员的重点研究对象。已签名的第三方
BadUSB攻防研究浅谈 AnQuanKeInfo

BadUSB攻防研究浅谈

序言
随着”网络强国战略”的实施,越来越多的企业着重网络安全的建设,企业在维护企业网络安全上煞费苦心,开发人员定期的进行安全开发培训,尽可能的减少在软件开发时期
用ARM编写TCP Reverse Shell AnQuanKeInfo

用ARM编写TCP Reverse Shell

在本教程中,你将学习如何编写没有空字节的TCP反向shellcode。如果你想从小处开始,你可以学习如何在汇编中编写一个简单的execve()shell,然后再
0CTF 2019 babyaegis writeup AnQuanKeInfo

0CTF 2019 babyaegis writeup

在比赛勉强做出了这道题目,果然0ctf的题都不是简单的
分析题目Address-Sanitizier 简要分析一打开文件,发现左边一堆以asan为前缀的的函数
Office文件格式基础知识(1) AnQuanKeInfo

Office文件格式基础知识(1)

本文系作者此前研究office文件格式解析及漏洞挖掘和分析时梳理的部分基础知识,文章部分内容可能会借鉴他人成果,由于时间久远所以无法一一考证。本文仅限于初学者作