- 本文首发于跳跳糖安全社区https://tttang.com/archive/1786/
CVE-2015-2546内核提权漏洞分析
发表于
|
分类于
漏洞分析
CVE-2014-4113内核提权漏洞分析
发表于
|
分类于
漏洞分析
CobaltStrike Beacon生成原理分析
发表于
|
分类于
攻防技术
0x00 前言与背景
本文没有什么创新,只是在学习beacon生成和调试分析和检测beacon的过程中的一些记录。本文首发于跳跳糖安全社区(https://tttang.com/archive/1631/)
SysWhispers2Demo 简介
发表于
|
分类于
windows 攻防
0x00 项目简介
SysWhispers2Demo是通过逆向分析kernel32.dll或者kernelbase.dll文件,从而仿写部分Win32 API的实现逻辑,以解决部分SysWhispers2使用者在利用SysWhispers2做EDR规避时候所遇到的开发困难。SysWhispers2Demo在仿写Win32 API的时候,部分采用最小开发原则,即部分参数需要使用微软API文档所约定的默认参数,以减轻仿写的工作量。项目地址:https://github.com/findream/SysWhispers2Demo