上一页 1 ··· 49 50 51 52 53 54 55 56 57 ··· 271 下一页
摘要: 原理 实现dll注入的方法有很多,比如创建远程线程,使用注册表,消息钩取,替换原dll等。 这里简单介绍一下最常用的方法,通过创建远程线程,即使用CreateRemoteThread函数对运行中的进程注入dll。 大致的流程如下: 获取目标进程句柄 HANDLE hProcess = NULL; / 阅读全文
posted @ 2022-03-02 22:05 bonelee 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 检测反射DLL注入 Mick 22 c python windows delphi winapi 在过去几年中,恶意软件(以及Metasploit的计量器有效载荷等一些笔测试工具)已经开始使用反射DLL注入(PDF)将DLL加载到进程的内存中.好处是文件永远不会写入磁盘并且难以检测.我见过的很多例子 阅读全文
posted @ 2022-03-02 22:05 bonelee 阅读(619) 评论(0) 推荐(0) 编辑
摘要: 针对WannaRen勒索软件的梳理与分析 时间 : 2020年04月09日 来源: 安天CERT 1 概述 近日,安天CERT监测到国内多个论坛,贴吧等网站先后有受害者感染新型WannaRen勒索软件并进行求助,其名称与“WannaCry”相似,加密后会追加“.WannaRen”后缀名。 安天CER 阅读全文
posted @ 2022-03-02 21:49 bonelee 阅读(807) 评论(0) 推荐(0) 编辑
摘要: NC.EXE结合线程插入技术做的一个后门 线程插入技术 我们知道,一个应用程序在运行之后,都会在系统之中产生一个进程,同时,每个进程分别对应了一个不同的进程标识符。系统会分配一个虚拟的内存空间地址段给这个进程,一切相关的程序操作,都会在这个虚拟的空间中进行。一般情况下,线程之间是相互独立的,当一个线 阅读全文
posted @ 2022-03-02 21:31 bonelee 阅读(84) 评论(0) 推荐(0) 编辑
摘要: 后门程序 后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权【目标就是远控】的程序方法。在软件的开发阶段,程序员常常会在软件内创建后门程序以便可以修改程序设计中的缺陷。但是,如果这些后门被其他人知道,或是在发布软件之前没有删除后门程序,那么它就成了安全风险,容易被黑客当成漏洞进行攻击。 目录 阅读全文
posted @ 2022-03-02 16:55 bonelee 阅读(1625) 评论(0) 推荐(0) 编辑
摘要: 记一次 PowerShell 免杀实战 2021-01-07阅读 1.1K0 最近在玩免杀,发现了一些免杀思路,今天来给大家做个分享,希望可以帮到大家。 0x01 powershell 加载 shellcode 介绍 UNIX 系统一直有着功能强大的壳程序(shell),Windows PowerS 阅读全文
posted @ 2022-02-28 21:21 bonelee 阅读(1086) 评论(0) 推荐(0) 编辑
摘要: 一、前言 Empire是一个PowerShell后期漏洞利用代理工具同时也是一款很强大的后渗透测神器,它建立在密码学、安全通信和灵活的架构之上。Empire实现了无需powershell.exe就可运行PowerShell代理的功能。快速部署后期漏洞利用模块,从键盘记录器到Mimikatz,并且能够 阅读全文
posted @ 2022-02-28 21:02 bonelee 阅读(440) 评论(0) 推荐(0) 编辑
摘要: Powershell内网渗透利器之PowerSploit powershell是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能,PowerShell脚本的文本文件,其文件名需要加上扩展名“.PS1”。PowerShell需要.NET环境的支持, 阅读全文
posted @ 2022-02-28 20:58 bonelee 阅读(920) 评论(0) 推荐(0) 编辑
摘要: powercat工具详细分析 嘶吼RoarTalk 网络安全观察者 这个工具出来两年了,但是好像很少人知道他。国外的大牛们用的比较多,国内的文章出现powercat关键字的寥寥无几,更别说有这款工具的详细用法了。 0x01 powercat简介 是NetCat 的Powershell 版本。作者的介 阅读全文
posted @ 2022-02-28 20:48 bonelee 阅读(663) 评论(0) 推荐(0) 编辑
摘要: 绕过PowerShell执行策略方法 前言: 默认情况下,PowerShell配置为阻止Windows系统上执行PowerShell脚本。对于渗透测试人员,系统管理员和开发人员而言,这可能是一个障碍,但并非必须如此。 什么是PowerShell执行策略? PowerShell execution p 阅读全文
posted @ 2022-02-28 20:25 bonelee 阅读(368) 评论(0) 推荐(0) 编辑
上一页 1 ··· 49 50 51 52 53 54 55 56 57 ··· 271 下一页