跳至内容

Stay Humble Always

  • 首页
  • CTF
  • web安全
  • 内网渗透
  • 二进制
    • 免杀
    • 进程注入
  • 靶场
  • 读书笔记
    • 恶意代码分析实战
  • 生活
  • 友链
  • 关于我

免杀

隐藏API调用的静态特征

2023年 3月 20日 作者 夜色

通过序号调用和自定义混淆隐藏函数调用特征

分类 免杀 发表评论

加大内存及反虚拟环境规避杀软

Publish: 2023年 3月 9日 | Update: 2023年 3月 12日 | 作者 夜色

加大程序运行内存以及通过常规配置的检测来绕过一些手段单一的杀软

分类 免杀 发表评论

函数调用混淆

2023年 2月 22日 作者 夜色

利用windows api函数中的GetModuleHandle和GetProcAddress方法进行函数调用混淆。

分类 免杀 发表评论

XOR混淆shellcode

Publish: 2023年 2月 21日 | Update: 2023年 2月 23日 | 作者 夜色

XOR混淆shellcode

分类 免杀 发表评论
夜色不太撩人
  • GitHub
  • Mail
  • RSS Feed

近期文章

  • 隐藏API调用的静态特征
  • 检测内存RWX进行进程注入
  • 恶意代码分析实战-Lab09
  • 加大内存及反虚拟环境规避杀软
  • lnlineHooK两种类型

CSP DCOM DLL劫持 hashdump hashpump Hook ics nosql pe phar phpsession伪造 potato redis serialize soap_serialize_ssrf sql sqlite ssrf ssti xpath xss xxe 年度总结

  1. 顾客1发表在关于我2022年 11月 30日

    老板来桶泡面~

  2. b1acknigh_t发表在新的开始2022年 11月 20日

    哇嘎嘎嘎还行还行

  3. sxyugao发表在新的开始2022年 11月 19日

    这工位看起来真爽啊

© 夜色不太撩人 • 赣ICP备20002764号