摘要: 什么是SystemFunction032函数? 虽然Benjamin Delphi在2013年就已经在Mimikatz中使用了它,但由于我之前对它的研究并不多,才有了下文。 这个函数能够通过RC4加密方式对内存区域进行加密/解密。例如,ReactOS项目的代码中显示,它需要一个指向RC4_Conte 阅读全文
posted @ 2022-11-24 22:30 蚁景网安实验室 阅读(113) 评论(0) 推荐(0) 编辑