【免杀】Hell's Gate 地狱之门
前段时间讲了天堂之门,让我们可以在32位的程序调用64位的代码,从而实现混淆。地狱之门技术则是从API调用的角度来绕过防御方的检测。Win API以CreateProcess举例子最后都会走到内核层的
阅读全文前段时间讲了天堂之门,让我们可以在32位的程序调用64位的代码,从而实现混淆。地狱之门技术则是从API调用的角度来绕过防御方的检测。Win API以CreateProcess举例子最后都会走到内核层的
阅读全文环境可以复用 CVE-2021-1732复现环境最终编写的exp:https://github.com/Joe1sn/CVE_2021_40449攻击结果漏洞定位漏洞位于win32kfull!GreR
阅读全文复现环境最终编写的exp:https://github.com/Joe1sn/CVE_2021_1732攻击结果无蓝屏退出漏洞定位额,貌似微软官方补丁已经无法下载了,可惜,我还想diff一波。这个漏洞
阅读全文也是挺新的漏洞,依旧是5.12的patch才修好的。利用环境也是相当苛刻,效果也很有限制。影响的版本只有Windows Server 系列(其实只要有ad服务,NetLogon就会启动,一眼只有ser
阅读全文CVE-2023-21768 复现WinSock 的 Windows 辅助功能驱动程序特权提升漏洞[1],漏洞点位于afd.sys,该漏洞仅在win11版本上有效,具体如下:我复现的环境是漏洞点定位在
阅读全文我的Exp地址:https://github.com/Joe1sn/CVE_2026_40369非常新的一个漏洞,在5月才被patch,根据漏洞挖掘者的博客[1]:通过 NtQuerySystemIn
阅读全文晚上下课有点情感爆发 QAQ,有点嘉豪了从最基础的 CreateRemoteThread 到 Windows 线程池内部机制的 PoolParty,这个项目记录了我对进程注入技术的全部理解。写在前面项
阅读全文如何有源代码、快速的、不使用壳的情况下混淆程序,最好的就是在编译的时候添加。这里以最简单的猜大小的例子举例。源代码是#include <iostream>#include <random>#inclu
阅读全文笔者能力有限(还是太菜了😢),还是推荐看原文:https://blog.tetrane.com/downloads/Tetrane_PatchGuard_Analysis_RS4_v1.01.pdfP
阅读全文CVE-2026-33825又名RedSun,Microsoft Defender 中访问控制粒度不足,允许获授权的攻击者在本地提升权限。[1]当 Windows Defender 识别出某个恶意文件
阅读全文Windows 10内核池溢出: VS类型在HEVD练习上有这么一道题,是TriggerBufferOverflowNonPagedPoolNx__int64 __fastcall TriggerBu
阅读全文TL;DR: 从 context engineering 诞生的情况和需求介绍其概念,并通过claude code的压缩机制阐述节省成本的方法。最后介绍DeepAgents的三层context 管理机
阅读全文原文:SSTIC2020-Article-pool_overflow_exploitation_since_windows_10_19h1-bayet_fariellohttps://www.ssti
阅读全文之前一篇写了 inline hook和ssdt两种方式,但是相关的的某些东西没讲清楚。TL,DR:介绍驱动加载的方法,PatchGuard简介,如何在测试中关闭/开启KVAS保护(Shadow SSD
阅读全文之前的文章 【逆向】MinHook框架代码解读简述了在用户模式下最简单的hook原理和一种框架。但是在内核当中使用hook遵循一样的原理,但是需要在部分细节上进行修改。TL,DR:讲了内核中使用inl
阅读全文工欲善其事必先利其器,大语言模型LLM快速发展的今天已经诞生了众多工具,从ChatGPT -> AutoGPT -> Agent -> MCP -> Skill,并且从众多CTF竞赛中已经体现出了AI
阅读全文之前已经讲过【免杀】常见的DLL和Shellcode注入方式【免杀】反射式DLL注入详解这里再讲一种更巧妙的注入方法,并且被黑产银狐利用,本文章只作为识别和防御进行讲解。该议题和相关原始材料在Blac
阅读全文360已经收录:https://mp.weixin.qq.com/s/HcHuxvYb1sZjFNJNAfyLtA安装linux wechathttps://linux.weixin.qq.com/e
阅读全文本质上是react的漏洞,但是很多框架用它做前端,比如next.js。影响还是很大的。所以如果PoC能打的通请尽快修补!环境搭建写文章的时候已经修好了,需要前置nodejs环境安装特定版本的nextj
阅读全文长话短说就是以为腾讯云ssh默认配置是root不能ssh登录的,所以就设置了简单的密码,因为博主旧云服务器就是这样的(话说大多数Linux默认都是这样的吧,我还记得以前开kali的ssh得修改配置让r
阅读全文🎇提前预祝国庆快乐🎇一看投的是信息安全三大顶刊之一的USENIX就是指含金量很高。很经典一篇同时具有实践价值和学术研究价值的文章,原文名称:Meltdown: Reading Kernel Memor
阅读全文外挂问题一直是《CS》等竞技游戏的最大顽疾,尽管游戏厂商和反作弊团队不断升级技术手段,但外挂仍然屡禁不止。2025年8月,5E对战平台曝出职业选手使用“软路由雷达”作弊,该外挂通过路由器解析游戏数据包
阅读全文项目地址:https://github.com/ZeroMemoryEx/Chaos-Rootkit之前文章:windows rookit防护-进程隐藏windows rookit防护-权限提升效果展
阅读全文在上一篇文章:【免杀】使用CobaltStrike的外置监听器绕过检测我们实现了一个能通过external C2 来对杀软进行绕过的方法,那么为什么行呢?这里对通讯的流量进行分析。首先是在spawnB
阅读全文cobaltstrike的payload主要分为Stager和StagelessStager:分阶段式上线,从teamserver下载真正的payload后执行,体积小Stageless:不分阶段上线
阅读全文项目地址:https://github.com/ZeroMemoryEx/Chaos-Rootkit权限提升测试环境:原理剖析其实可以手动实现这个过程首先打开一个cmd.exe结构体中表示权限的是一个
阅读全文解读的项目地址:https://github.com/ZeroMemoryEx/Chaos-Rootkit进程隐藏测试环境:连接到rookit使用效果:原理剖析在Driver.c/processIoc
阅读全文1.微信平台审核是通过了的2.文章最多有70个人看3.完读率仅有21%4.所有内容均为互联网上公开内容,文章中也给出了出处5.文章没有提到任何具体漏洞,而是对类似CTF中的题目一样根据网上公开内容得到
阅读全文