2025
19 posts
- 远程线程劫持的 C++ 实现
- 本地线程劫持的 C++ 实现
- 利用代码签名降低恶意软件熵值
- 使用 C 和 WinINet 编写分段式 Shellcode 加载器
- 详解 Windows DLL 远程注入的实现原理
- 使用 CreateThread 实现 Shellcode 的异步执行
- 利用 PE 文件段 (.data, .text, .rsrc) 注入并隐藏 Shellcode
- 从 VirtualAlloc 入手理解 DEP 与 ASLR 内存保护机制
- 从 x64dbg 调试到红队免杀技术
- 利用SMTP爆破与钓鱼邮件渗透hMailServer
- [CVE-2025-6533] Captcha Replay
- [CVE-2025-6535] SQLI in User List
- [CVE-2025-6534] Arbitrary File Deletion
- 威胁文件识别与分析入门
- 恶意软件分析实战:内存取证与磁盘溯源完整案例解析
- 流量分析实战:解密Python后门的XOR与Base64加密C2通信
- Tomcat渗透测试:从弱口令爆破到Root权限获取实战
- WordPress提权实战:利用Python库劫持漏洞从Web Shell到Root
- 域渗透实战:从Kerberos委派攻击到域控接管(Domain Takeover)