会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
将者,智、信、仁、勇、严也。
Hi,我是李智华,华为-安全AI算法专家,欢迎来到安全攻防对抗的有趣世界。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
11
12
13
14
15
16
17
18
19
···
274
下一页
2023年7月24日
linux安装使用SysmonForLinux
摘要: 下载deb包: https://github.com/Sysinternals/SysinternalsEBPF/releases https://github.com/Sysinternals/SysmonForLinux/releases/tag/1.2.0.0 安装: 10 sudo dpkg
阅读全文
posted @ 2023-07-24 16:59 bonelee
阅读(523)
评论(0)
推荐(0)
2023年7月18日
Cobalt Strike进程注入姿势和检测思路
摘要: CS的进程注入: Mitre的进程注入检测: Cobalt Strike’s Process Injection: The Details Posted on August 21, 2019 by Raphael Mudge Cobalt Strike 3.14 finally delivered
阅读全文
posted @ 2023-07-18 16:59 bonelee
阅读(1308)
评论(0)
推荐(0)
Cobalt Strike进程注入——CreateRemoteThread案例复现和检测
摘要: Cobalt Strike进程注入——CreateRemoteThread案例复现和检测 内网两台机器,操作如下: 我使用的是powershell 反弹shell执行: 看到的sysmon数据采集 Network connection detected: RuleName: Alert,Metasp
阅读全文
posted @ 2023-07-18 12:05 bonelee
阅读(396)
评论(0)
推荐(0)
2023年7月17日
Cobalt Strike 快速入门——和MSF类似,但是操作更加无脑
摘要: 写在前面: CS反弹shell,如何检测?shell ipconfig。 ipconfig、whoami等父进程的父进程是powershell,如下是sysmon的数据采集: + System - Provider [ Name] Microsoft-Windows-Sysmon [ Guid] {
阅读全文
posted @ 2023-07-17 20:42 bonelee
阅读(709)
评论(0)
推荐(0)
进程注入检测——DLL注入检测的几种方式:1、命令行,包含某些特定注入工具的关键字 2、排除白名单的可疑注入 3、可疑的DLL加载 4、特定工具注入的startaddress异常
摘要: 进程注入检测 DLL注入检测的几种方式: 1、命令行,包含某些特定注入工具的关键字 2、排除白名单的可疑注入 3、可疑的DLL加载 4、特定工具注入的startaddress异常 以下内容来自CAR和splunk等开源检测渠道: title: CobaltStrike Process Injecti
阅读全文
posted @ 2023-07-17 11:41 bonelee
阅读(1620)
评论(0)
推荐(0)
2023年7月14日
进程注入 pchunter hook识别
摘要: 注入到记事本进程:codeinject.exe 8812 (管理员运行) codeinject代码: // CodeInjection.cpp // reversecore@gmail.com // http://www.reversecore.com #include "windows.h" #i
阅读全文
posted @ 2023-07-14 15:40 bonelee
阅读(99)
评论(0)
推荐(0)
2023年7月11日
frida hook工具使用——用于os api注入分析还是不错的
摘要: 准备: pip install frida pip install frida-tools 开始: 1、创建child-gating1.py import os import threading from frida_tools.application import Reactor import f
阅读全文
posted @ 2023-07-11 12:06 bonelee
阅读(391)
评论(0)
推荐(0)
2023年6月28日
C语言操作sqlite3
摘要: C语言编程测试sqlite3 编程环境搭建 运行C程序,需要先下载SQLite的源码:https://www.sqlite.org/download.html 我下载的是sqlite-amalgamation-3370000.zip 解压后是两个c文件和两个h文件: 注意,sqlite的源码全部被合
阅读全文
posted @ 2023-06-28 15:39 bonelee
阅读(575)
评论(0)
推荐(0)
时序数据库 quasardb 入门
摘要: 到:https://download.quasar.ai/quasardb/3.9/3.9.9/server/ 下载最新版: https://download.quasar.ai/quasardb/3.9/3.9.9/server/qdb-3.9.9-windows-64bit-setup.exe
阅读全文
posted @ 2023-06-28 11:18 bonelee
阅读(141)
评论(0)
推荐(0)
2023年6月4日
PE学习——导出表,加载dll并GetProcAddress获取函数地址的内在原理
摘要: 导出表 一个可执行程序是由多个PE文件组成,这些PE文件依靠倒入表、导出表进行联系,导出表存储着PE文件提供给其他人使用的函数列表,导入表则存储着PE文件所需要用到的PE文件列表。从PE文件的角度去看,任何PE文件都可以有导入、导出表,从一般情况下来看,EXE文件不会提供导出表,也就是不会提供给他人
阅读全文
posted @ 2023-06-04 23:25 bonelee
阅读(2458)
评论(0)
推荐(0)
上一页
1
···
11
12
13
14
15
16
17
18
19
···
274
下一页
公告