12 2021 档案

摘要:0x01DPAPI 对于Windows系统,用户的加密数据大都采用DPAPI进行存储,而想要解密这些数据解,必须要获得DPAPI对应的MasterKey Master Key: 64字节,用于解密DPAPI blob,使用用户登录密码、SID和16字节随机数加密后保存在Master Key file 阅读全文
posted @ 2021-12-29 11:54 yourse1f 阅读(3248) 评论(3) 推荐(2)
摘要:Microsoft 开发了 AMSI(反恶意软件扫描接口)作为防御常见恶意软件执行和保护最终用户的方法。默认情况下,Windows Defender 与 AMSI API 交互以在执行期间使用 Windows Script Host 技术扫描 PowerShell 脚本、VBA 宏、JavaScri 阅读全文
posted @ 2021-12-09 15:51 yourse1f 阅读(1172) 评论(0) 推荐(3)
摘要:1、什么是uac? UAC 用于允许管理员用户不对每个执行的进程授予管理员权限这是作为管理员UAC提升执行,如果成功完成,特权令牌用于创建进程。 这里为了区分低权限高权限的进程,微软使用了强制性完整性控制MIC MIC介绍 查看自己当前的完整性级别 whoami /groups 接下来我们以该级别创 阅读全文
posted @ 2021-12-07 21:21 yourse1f 阅读(844) 评论(0) 推荐(0)
摘要:漏洞成因 成因就是 java.util.HashMap 重写了 readObject, 在反序列化时会调用 hash 函数计算 key 的 hashCode. 漏洞分析计算map里面的key的hash 这里调用对象自己的hashcode 这里看到java.net.URL的hashcode方法, 这里 阅读全文
posted @ 2021-12-02 18:28 yourse1f 阅读(123) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2021-12-02 16:50 yourse1f 阅读(1) 评论(0) 推荐(0)