会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
信安成长计划
博客园
首页
新随笔
联系
订阅
管理
1
2
3
下一页
2022年4月
Windows原理深入学习系列-强制完整性检查
摘要: 这是[信安成长计划]的第 24 篇文章 0x00 目录 0x01 介绍 0x02 逆向分析 Win10_x64_20H2 0x03 总结 0x04 参考文章 最近因为一些事情,拖更了三个周,大家见谅啊,后面还会开始一些其他的系列内容,还等着大家来捧场了。 现在我们接着之前的进度,继续完成 Windo
阅读全文
posted @ 2022-04-12 11:00 信安成长计划
阅读(451)
评论(1)
推荐(1)
2022年3月
Windows原理深入学习系列-信任等级检查
摘要: 这是[信安成长计划]的第 23 篇文章 0x00 目录 0x01 介绍 0x02 逆向分析 Win10_x64_20H2 0x03 WinDBG 0x04 参考文章 在之前的时候,一直以为 SACL 只是单纯用来审计的,但是在分析的时候发现并不完全是这样,他还有一些其他的作用 0x01 介绍 根据资
阅读全文
posted @ 2022-03-19 11:03 信安成长计划
阅读(306)
评论(0)
推荐(1)
Windows原理深入学习系列-Windows内核提权
摘要: 这是[信安成长计划]的第 22 篇文章 0x00 目录 0x01 介绍 0x02 替换 Token 0x03 编辑 ACL 0x04 修改 Privileges 0x05 参考文章 继续纠正网上文章中那些奇怪的情况和问题 0x01 介绍 虽然主题是 Windows 内核提权,但实际上还是对之前文章的
阅读全文
posted @ 2022-03-15 11:10 信安成长计划
阅读(710)
评论(0)
推荐(0)
Windows原理深入学习系列-特权
摘要: 这是[信安成长计划]的第 21 篇文章 0x00 目录 0x01 介绍 0x02 结构分析 0x03 进程注入测试 0x04 参考文章 0x01 介绍 在 Token 当中还存在一个特别重要的内容——Privileges,它也是权限检查中的一个,当用户去执行一些特权操作的时候,会检查这个位置,看是否
阅读全文
posted @ 2022-03-11 13:21 信安成长计划
阅读(397)
评论(0)
推荐(0)
Windows原理深入学习系列-访问控制列表-关于安全描述符的补充
摘要: 这是[信安成长计划]的第 20 篇文章 0x00 目录 0x01 安全描述符的结构 0x02 两个结构的不同点 0x03 真正的查询方案 0x04 参考文章 0x01 安全描述符的结构 在上一篇文章中,我们在取 DACL 的时候,对安全描述符的结构产生了疑问,在查到的资料中都在说使用 _SECURI
阅读全文
posted @ 2022-03-08 12:19 信安成长计划
阅读(316)
评论(0)
推荐(0)
Windows原理深入学习系列-访问控制列表
摘要: 这是[信安成长计划]的第 19 篇文章 0x00 目录 0x01 介绍 0x02 DACL 0x03 创建DACL 0x04 文件读取测试 0x05 进程注入测试 0x06 原理分析 Win10_x64_20H2 0x07 参考文章 在最后分析的时候纠正一下网上大批分析文章中的一个错误,东西只有自己
阅读全文
posted @ 2022-03-04 09:42 信安成长计划
阅读(999)
评论(2)
推荐(1)
Windows原理深入学习系列-强制完整性控制
摘要: 欢迎关注微信公众号:[信安成长计划] 0x00 目录 0x01 介绍 0x02 完整性等级 0x03 文件读取测试 0x04 进程注入测试 0x05 原理分析 Win10_x64_20H2 0x06 参考文章 0x01 介绍 强制完整性控制(Mandatory Integrity Control,M
阅读全文
posted @ 2022-03-01 10:42 信安成长计划
阅读(1396)
评论(0)
推荐(1)
CobaltStrike逆向学习系列(15):CS功能分析-BOF
摘要: 这是[信安成长计划]的第 15 篇文章 0x00 目录 0x01 BOF功能分析 0x02 BOF功能执行 0x03 写在最后 其实在看过 RDI 与 DotNet 功能执行之后,BOF 的执行基本就不用再说了,唯一需要提及的可能就是它所包含的技术,而且相关的文章和代码也都很丰富了 0x01 BOF
阅读全文
posted @ 2022-03-01 10:39 信安成长计划
阅读(578)
评论(0)
推荐(0)
CobaltStrike逆向学习系列(14):CS功能分析-DotNet
摘要: 这是[信安成长计划]的第 14 篇文章 0x00 目录 0x01 DotNet功能分析 0x02 DotNet功能执行 0x03 写在最后 在上两篇文章中,讲述了 CS 中的一种功能执行方式 RDI,这一次来分析一下另外一个非常重要的功能执行方式——DotNet 0x01 DotNet功能分析 Co
阅读全文
posted @ 2022-03-01 10:38 信安成长计划
阅读(210)
评论(0)
推荐(0)
CobaltStrike逆向学习系列(13):RDI 任务执行流程分析
摘要: 这是[信安成长计划]的第 13 篇文章 0x00 目录 0x01 任务号 0x02 功能执行 0x03 结果接收 在上一篇文章中已经讲明了 RDI 类型的任务在发布时候的流程,接下来就是执行了,文中不提任务接收与结果回传,这部分内容在之前也已经分析过了,继续使用 HashDump 来进行分析 0x0
阅读全文
posted @ 2022-03-01 10:37 信安成长计划
阅读(217)
评论(0)
推荐(0)
1
2
3
下一页
公告