李落尘 - 侠者安全社区 - 第4页
落尘的头像 - 侠者安全社区
UID:1 已加入侠者安全社区397天 总消费:0 徽章-元老玩家 - 侠者安全社区徽章-小有名气 - 侠者安全社区徽章-资深玩家 - 侠者安全社区11枚徽章侠者安全社区浙江省杭州市管理员超级版主
测试4 - 侠者安全社区
Windows PE 结构 之 NT头结构解析 - 侠者安全社区

Windows PE 结构 之 NT头结构解析

0x0 基础知识 PE文件头的结构有两种,分别对应32位的程序和64位的程序,它们的差异在于扩展PE头的结构 PE文件头结构说明_IMAGE_NT_HEADERS32位程序对应的PE文件头结构_IMAGE_NT_HEADERS6464位程...
Python 创建线程 实现 ShellCode Loader - 侠者安全社区

Python 创建线程 实现 ShellCode Loader

0x0 基础知识 我们用 msfvenom 生成一个测试用的我 ShellCode,内容为弹出一个计算器, 生成格式为 Python , 由于我的 Python 版本 为 64 位 Python 3.12.0 ,因此生成时要注意选择 64 位版本 S...
测试10 - 侠者安全社区
测试9 - 侠者安全社区
测试2 - 侠者安全社区
C++ 线程/远程线程 实现 ShellCode Loader - 侠者安全社区

C++ 线程/远程线程 实现 ShellCode Loader

0x0 基础知识 00 CreateThread() 创建在调用进程的虚拟地址空间内执行的线程。 函数原型: HANDLE CreateThread( [in, optional] LPSECURITY_ATTRIBUTES lpThreadAttributes, [in] SIZE_T dwSta...
测试3 - 侠者安全社区
C++ 线程上下文 实现 Shellcode Loader - 侠者安全社区

C++ 线程上下文 实现 Shellcode Loader

0x0 基础知识 00 线程上下文 CONTEXT 每个线程内核对象都维护着一个 CONTEXT结构,里面保存了线程运行的状态,使得CPU可以记得上次运行该线程运行到哪里了,该从哪里开始运行,该线程内部数据如...

欢迎访问本站
您的访问时本站的荣幸
希望您能在本站
找到您想要的资源
随便看看