全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【维权思路】APT都在用的权限维持

    作者:安全天书发布日期:2026-01-27 15:27:11

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示实现代码及其思路已同步圈子!0x03 红蓝

    阅读全文
  • 文章封面

    【免杀思路】进程创建下可用API平替

    作者:安全天书发布日期:2026-01-22 14:14:51

    0x01 标准进程创建API函数CreateProcessBOOL CreateProcessA( [in, optional] LPCSTR lpAppli

    阅读全文
  • 文章封面

    【杀软对抗】HeavenlyBypassAV免杀工具

    作者:安全天书发布日期:2026-01-19 14:00:31

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍HeavenlyBypassAV自动化免杀

    阅读全文
  • 文章封面

    【杀软对抗】HeavenlyBypassAV免杀工具

    作者:安全天书发布日期:2026-01-17 19:00:00

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍HeavenlyBypassAV自动化免杀

    阅读全文
  • 文章封面

    【UAC提权】一种可利用的提权手法

    作者:安全天书发布日期:2026-01-15 16:25:21

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 UAC介绍当dll位于受信任的 C:\Window

    阅读全文
  • 文章封面

    【红队思路】钓鱼场景下绕过杀软权限维持

    作者:安全天书发布日期:2026-01-12 16:33:21

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示实现代码及其思路已同步圈子!0x03 红蓝

    阅读全文
  • 文章封面

    【红队思路】DLL侧加载UAC提权

    作者:安全天书发布日期:2026-01-09 15:49:12

    0x01 声明 本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 UAC介绍 著名的计划任务SilentCle

    阅读全文
  • 文章封面

    【红队思路】DLL劫持下UAC提权

    作者:安全天书发布日期:2026-01-05 14:29:43

    0x01 声明 本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 UAC介绍 受影响的可执行文件是C:\win

    阅读全文
  • 文章封面

    【免杀思路】绕过杀软UAC提权

    作者:安全天书发布日期:2025-12-26 14:24:55

    0x01 声明 本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 UAC介绍 ComputerDefaults

    阅读全文
  • 文章封面

    【杀软对抗】Kill-360

    作者:安全天书发布日期:2025-12-24 15:47:23

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示相关文件已同步到圈子0x03 红蓝偶像练习

    阅读全文
  • 文章封面

    【红队工具】红队后渗透CobaltStrike插件更新

    作者:安全天书发布日期:2025-12-17 15:27:55

    0x01 插件简介及功能特点在红队攻防后渗透中,之前用其他师傅的插件发现体验不太好,比如插件不适合当前对抗环境,功能比较杂乱,体验感不好等,所以就有了HeavenlyProtectionCS。Heav

    阅读全文
  • 文章封面

    【提权工具】绕过某60拦截的Potato免杀方法

    作者:安全天书发布日期:2025-12-14 21:37:52

    0x01 声明 本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 使用效果 书接上文,在之前的公众号文章【提权

    阅读全文
  • 文章封面

    【驱动对抗】进程强杀火绒6

    作者:安全天书发布日期:2025-12-11 19:13:59

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示相关文件已同步到圈子0x03 红蓝偶像练习

    阅读全文
  • 文章封面

    吃瓜-HeavenlyBypassAV

    作者:安全天书发布日期:2025-12-05 18:18:05

    阅读全文
  • 文章封面

    【提权工具】Bypass杀软拦截Potato提权

    作者:安全天书发布日期:2025-12-04 14:37:53

    0x01 声明 本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 使用效果 书接上文,在之前的公众号文章【提权

    阅读全文
  • 文章封面

    【提权工具】Potato的免杀提权之路

    作者:安全天书发布日期:2025-12-03 14:18:10

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 使用效果火绒:Defender:360:注意360

    阅读全文
  • 文章封面

    【免杀工具更新】哥斯拉webshell一键生成免杀360、卡巴斯基、火绒、defender、某擎

    作者:安全天书发布日期:2025-11-26 01:53:46

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍ByPassGodzilla3.0自动化免

    阅读全文
  • 文章封面

    【权限维持】简简单单绕过杀软维权

    作者:安全天书发布日期:2025-11-22 20:14:57

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示本次演示操作思路代码同步圈子。0x03 红

    阅读全文
  • 文章封面

    【免杀思路】DLL 镂空

    作者:安全天书发布日期:2025-11-18 17:31:36

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 技术优势静态检测:文件本身是合法的系统DLL动态检

    阅读全文
  • 文章封面

    【杀软对抗】进程强杀某60杀毒

    作者:安全天书发布日期:2025-11-13 17:31:54

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 效果演示工具已同步圈子。0x03 红蓝偶像练习生小

    阅读全文
  • 文章封面

    【免杀思路】PE文件内存加载mimikatz

    作者:安全天书发布日期:2025-11-11 15:42:51

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 核心功能主要用途:🔧 远程PE加载:从URL下载P

    阅读全文
  • 文章封面

    HeavenlyBypassAV免杀工具更新!

    作者:安全天书发布日期:2025-10-30 21:04:48

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍HeavenlyBypassAV自动化免杀

    阅读全文
  • 文章封面

    【红队思路】钓鱼场景下的敏感信息收集工具

    作者:安全天书发布日期:2025-10-29 14:53:13

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 代码实现主要搜索文件名关键词,其他需求关键词可自行

    阅读全文
  • 文章封面

    【红队思路】简简单单绕过杀软实现用户添加

    作者:安全天书发布日期:2025-10-25 18:44:13

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 代码实现#include <windows.h>#

    阅读全文
  • 文章封面

    【红队思路】基于2025重保样本的冲锋马实现

    作者:安全天书发布日期:2025-10-20 12:00:00

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 冲锋马实现从PEB结构中获取kernel32的模块

    阅读全文
  • 文章封面

    【免杀思路】Defender-EAF机制

    作者:安全天书发布日期:2025-10-13 21:03:33

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 EAF​​Defender EAF​​ 是 Mic

    阅读全文
  • 文章封面

    【红队思路】红队场景下lnk钓鱼绕过Web 标记 (MoTW)

    作者:安全天书发布日期:2025-10-10 13:01:09

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 制作方法空格绕过,在lnk路径中rundll32.

    阅读全文
  • 文章封面

    【工具分享】圈子优惠来袭&&断链白文件再放送

    作者:安全天书发布日期:2025-09-30 18:08:09

    0x01 工具介绍UI是签名白文件,可利用该工具启动进程,在进程链上可以规避绕过安全检测。0x02 获取方式已加群可以直接获取,未进群加好友拉群获取!0x03 国庆福利-小圈子优惠来袭圈子主要研究方向

    阅读全文
  • 文章封面

    【免杀项目】打造自己的virustotal 0检测

    作者:安全天书发布日期:2025-09-22 16:30:58

    0x01 项目介绍virustotal 计算机和其他扫描程序/虚拟机的列表。电脑名称PC 用户名磁盘驱动器串行BIOS 串行基板串行基板制造商HWID (WMIC - UUID)CPU 串行计算机 G

    阅读全文
  • 文章封面

    【免杀思路】无视杀软扫描-动态内存篇

    作者:安全天书发布日期:2025-09-19 16:58:58

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!0x02 前置知识现在的对抗环境下,内存扫描查杀已经变成常见的

    阅读全文
上一页下一页