用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
3gstudent 嘶吼认证

这个家伙很懒,什么也没说!

  • 他的文章(284)
  • 他的评论(0)
  • 技术

    Hidden Alternative Data Streams的进阶利用技巧

    在渗透测试中,ADS通常用于在文件中隐藏payload,这种方式最大的优点是不影响文件大小,普通用户很难察觉。

    2017-05-16 10:36:21

    225,501
    0
  • 系统安全

    利用global API hooks在Win7系统下隐藏进程

    在之前的文章《Powershell tricks::Hide Process by kd.exe》介绍过通过kd.exe隐藏进程的技巧,最大的缺点是需要开启Local kernel debugging模式,等待重启才能生效

    2017-05-07 10:45:22

    243,547
    0
  • 技术

    NSA DanderSpiritz测试指南——木马生成与测试

    DanderSpritz是NSA的一款界面化的远控工具,基于FuzzBunch框架。本文将分享这款工具测试心得,结合木马特点分析防御思路。

    2017-04-30 11:07:28

    205,374
    1
  • 漏洞

    内网安全——利用NSA Smbtouch批量检测内网

    最近,NSA渗透工具被曝光,其中包含多个Windows远程漏洞利用工具,影响很大 本文不会具体介绍这些远程漏洞工具的使用方法,而是站在防御者的角度,介绍如何利用这些工具,更好的去保护自己的内网

    2017-04-21 18:54:18

    249,017
    2
  • 逆向破解

    通过APC实现Dll注入——绕过Sysmon监控

    要对指定进程进行远程注入,通常使用Windows提供的API CreateRemoteThread创建一个远程线程,进而注入dll或是执行shellcode

    2017-04-20 11:25:39

    270,587
    0
  • 该用户还没有参与过评论。