HaCky的安全备忘录


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 日程表

  • 站点地图

  • 公益404

WMI调试与检测

发表于 2021-11-06 | 分类于 windows系统
  • 本文转载于跳跳糖安全社区,原文链接为https://tttang.com/archive/1640/
阅读全文 »

Golang Reverse

发表于 2021-11-02 | 分类于 Golang Reverse

0x00 idapython 调试

      配置好IDA 7.5 免安装版之后,可以正常使用idapython,但是在import idc会报错。修改%IDA_7.5%\python\3\ida_idaapi.py文件,在第80行,添加如下:

1
sys.modules["__main__"].IDAPYTHON_COMPAT_695_API = True

mark

      在vscode添加插件idacode
mark

      在IDA pro 安装插件,在https://github.com/ioncodes/idacode/releases处下载。解压到%IDAPATH%/plugins中。

      编辑 idacode_utils/settings.py,把 Python 的可执行文件路径改为自己电脑上 Python 的路径
mark

      重新打开,在输出窗口就能看到是否成功,可能会提示缺少模块,可以通过Pip安装模块debugpy
mark

       安装成功就是这样的。
mark

阅读全文 »

UAC 原理与检测

发表于 2021-10-25 | 分类于 ATT&CK
  • 本文转载于跳跳糖安全社区,原文链接为https://tttang.com/archive/1715/
阅读全文 »

CSharp 反射注入总结

发表于 2021-10-12 | 分类于 病毒分析

0x00 C# 反射注入总结

      反射的流程一共有3种类型:CreateInstance类型,CallByName类型,Invoke类型。test

阅读全文 »

从COM劫持到COR_PROFILE

发表于 2021-07-05 | 分类于 安全

0x00 前言

      在ATT&CK框架中,持久性方面,攻击者使用计划任务,或者服务作为持久性的相关技术,但很少看到编号为T1546.015的COM组件劫持相关的利用。本文行文仓促,如有错误,请各位积极指正。

阅读全文 »

Component Object Model

发表于 2021-05-25 | 分类于 ATT&CK

0x00 COM模型

      Component Object Model 译为组件对象模型,是一种独立于语言的一种二进制操作模型,攻击者通常使用组件对象模型(即COM)来执行本地代码。由于COM组件是语言独立的。所以,这些接口经常通过各种语言调用来进行代码执行,以及无文件下载以及持久性等诸多隐秘的操作,而被滥用。通常通过指定CLSID(标识GUID)或ProgID(程序标识符)来获得COM对象。

阅读全文 »

Dynamic Data Exchange

发表于 2021-04-25 | 分类于 ATT&CK

0x1 Dynamic Data Exchange

0x1.1 什么是 Dynamic Data Exchange

      Dynamic Data Exchange(DDE),译为动态数据交换。DDE是一种Inter-Process Communication机制下的一种客服端服务器协议。

阅读全文 »

Metasploit免杀和检测的一些思考

发表于 2021-04-05 | 分类于 安全

0x0 前言

      最近在学习Metasploit相关的东西,主要是基于msfvenom免杀相关的学习,由于免杀技术日新月异,更新速度快。所以本文只抛砖引玉。欢迎各位师傅探讨交流学习。

阅读全文 »

SideWinder某次定向攻击事件的一点思考

发表于 2020-12-12 | 分类于 windows安全

背景与前言

         根据360和微步在线公众号披露的情报称,从今年(2020年)11月份起,SideWinder开始策划针对中国的定向攻击。正如360威胁情报中心公众号所说,本次攻击是SideWinder利用邮件等方式传播带有远程模板的恶意文档发动的一次攻击,具体过程如下,首先利用远程模板注入从远程C2服务器上加载含有CVE-2017-11882漏洞的文档,之后执行恶意payload,加载释放在%temp%中的恶意js文件,该js脚本采用内存反射加载的方式执行C#文件,进而部署恶意后门程序。

阅读全文 »

Hwp_文本类型样本分析总结

发表于 2019-07-18 | 分类于 windows安全

0x0 前言

         前言略过,日后补齐~~

阅读全文 »
1…345…9

HaCky

我是最菜的HaCky呀

87 日志
21 分类
RSS
© 2025 HaCky
由 Hexo 强力驱动
|
主题 — NexT.Muse v5.1.3