李落尘 - 侠者安全社区 - 第3页
落尘的头像 - 侠者安全社区
UID:1 已加入侠者安全社区397天 总消费:0 徽章-元老玩家 - 侠者安全社区徽章-小有名气 - 侠者安全社区徽章-资深玩家 - 侠者安全社区11枚徽章侠者安全社区浙江省杭州市管理员超级版主
C++ UserAPC 实现 Shellcode loader - 侠者安全社区

C++ UserAPC 实现 Shellcode loader

0x0 基础知识 00 异步过程调用 (APC) 异步过程调用 (APC) 是在特定线程的上下文中异步执行的函数。 当 APC 排队到线程时,系统会发出软件中断。 下次计划线程时,它将运行 APC 函数。 系统生成...
WEB TOP10 之 SQL注入漏洞 NoSQL (六) - 侠者安全社区

WEB TOP10 之 SQL注入漏洞 NoSQL (六)

0x0 NoSQL 基础 什么是 NoSQL 数据库? NoSQL(NoSQL= Not Only SQL),意即“不仅仅是 SQL',泛指非关系型的数据库。 随着互联网 web2.0 网站的兴起,传统的关系数据库在应付 web2.0 网站,特别...
测试11 - 侠者安全社区
C++ Win32 API编程 之 注册表 下 - 侠者安全社区

C++ Win32 API编程 之 注册表 下

0x0 注册表编程 编程过程中,可以使用 KEY_WOW64_64KEY 和 KEY_WOW64_32KEY 明确的指定操作64位注册表项或者32位注册表项。
测试 - 侠者安全社区

测试

3个月前
014515
C++ 函数指针 实现 Shellcode Loader - 侠者安全社区

C++ 函数指针 实现 Shellcode Loader

0x0 基础知识 在 C++ 中,函数也是有地址的。编译之后的函数,其实是一组指令的集合,这样一组指令在程序运行时存在于内存中,其起始地址就是该函数的地址,也称做函数的入口地址。编写 C++ 程...
Windows Dll注入 之 远程线程注入 - 侠者安全社区

Windows Dll注入 之 远程线程注入

0x0 基础知识 原理:在目标进程中申请一块内存并向其中写入DLL路径,然后调用CreateRemoteThread,在目标进程中创建一个线程,线程函数的地址就是LoadLibraryW(A),参数就是存放DLL路径的内存指...
Windows PE 结构 之 RVA&FOA地址转换与对齐 - 侠者安全社区

Windows PE 结构 之 RVA&FOA地址转换与对齐

0x0 基础知识 00 RVA & FOA 转换; 当一个 PE 文件被加载到内存中以后,我们称之为 ' 映象 '(image)。一般来说,PE文件在硬盘上和在内存里是不完全一样的,被加载到内存以后其占用的虚拟地...
Go syscall 实现 ShellCode Loader - 侠者安全社区

Go syscall 实现 ShellCode Loader

0x0 基础知识 我们用 msfvenom 生成一个测试用的我 ShellCode,内容为弹出一个计算器, 生成格式为 hex msfvenom -p windows/x64/exec cmd=calc.exe -f hex Payload size: 276 bytes Final size...
C++ Win32 API编程 之 注册表 上 - 侠者安全社区

C++ Win32 API编程 之 注册表 上

0x0 注册表概述 在DOS年代,对计算机的内存管理及系统配置主要通过 autoexec.bat 和 config.sys 来完成。从 Windows3.X 开 始,对系统的管理增加了大量的 *.ini 文件来登录软件及硬件的各种初始...
WEB TOP10 之 SQL注入漏洞 Oracle (四) - 侠者安全社区

WEB TOP10 之 SQL注入漏洞 Oracle (四)

0x0 Oracle 基础 00 Oracle 基本简介 Oracle公司目前是世界上最大的软件提供商之一,与它并列的还有 Microsoft与 Adode。并且随着 Oracle的发展,它已经成为了企业办公平台的最大软件提供商之一...
Windows PE 结构 之 导出表结构解析 - 侠者安全社区

Windows PE 结构 之 导出表结构解析

0x0 基础知识 当PE文件被执行的时候,Windows加载器将文件装入内存并将导入表登记的动态链接库(一般是DLL格式)文件一并装入地址空间,再根据DLL文件中的函数导出信息对被执行文件的IAT进行修...
测试 - 侠者安全社区

测试

111
3个月前
01316
Windows PE结构 之 开篇下 - 侠者安全社区

Windows PE结构 之 开篇下

0x0 PE文件总体结构 PE (Portable Execute) 文件是Windows下可执行文件的总称,常见的有 DLL,EXE,OCX,SYS,COM 等。它是微软在 UNIX 平台的 COFF(通用对象文件格式)基础上制作而成。最初设计...
Windows PE 结构 之 数据目录表结构解析 - 侠者安全社区

Windows PE 结构 之 数据目录表结构解析

0x0 基础知识 在PE可选头(OptionalHeader)结构中的DataDirectory是OptionalHeader的最后128个字节,也是IMAGE_NT_HEADERS的最后一部分数据。 它由16个IMAGE_DATA_DIRECTORY结构组成的数组构成,...

欢迎访问本站
您的访问时本站的荣幸
希望您能在本站
找到您想要的资源
随便看看