自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (5)
  • 问答 (1)
  • 收藏
  • 关注

转载 使用shellcode打造MSF免杀payload及shellcode加载技术

0x00 前言     经常有同学提及MSF payload的免杀问题,其实除了Veil之处,还有另一种比较轻巧的方案可以打造免杀的payload,那就是shellcode。 0x01 从哪里开始     shellcode是什么,可以去drops搜索学习,但这并不是本文的重点。因为MSF已经为我们提供了shellcode的生成功能,接下来我们就拿最常用的payload:reverse

2015-10-21 15:17:51 5493

转载 metasploit 渗透测试笔记(meterpreter篇)

0x01 背景meterpreter作为后渗透模块有多种类型,并且命令由核心命令和扩展库命令组成,极大的丰富了攻击方式。 需要说明的是meterpreter在漏洞利用成功后会发送第二阶段的代码和meterpreter服务器dll,所以在网络不稳定的情况下经常出现没有可执行命令,或者会话建立执行help之后发现缺少命令。 连上vpn又在内网中使用psexec和bind_tcp的时候经常会出现

2015-10-21 15:02:31 2045

转载 Metasploit使用Hash直接登录Windows

首先,在本地主机(假设为目标主机)新建一个isosky用户,并为之设置密码,然后通过gethashes.exe获取到HASHC:\>net user isosky testThe command completed successfully.C:\>gethashes.exe $local1:1007:C2265B23734E0DACAAD3B435B51404

2015-10-21 13:40:41 2451

原创 asp输出变量

Response.Write "alert('"&encrypt&" 发送成功!"&encrypt&"');history.go(-1);"Response.End()上面的&encrypt&为变量。。。

2015-10-20 13:33:27 1677

转载 VS2010-2013 fatal error LNK1117: syntax error in option 'pdbpath:none'

把工程文件XX..vcxproj和XX.vcproj两个文件所以有pdbpath:none的地方改成/PDBALTPATH:%_PDB%就可以了。1)XX..vcxproj改成(两个地方):/PDBALTPATH:%_PDB%(AdditionalOptions)2)XX.vcproj改成:AdditionalOptions="/PDBALTPATH:%_PDB%"够详细了,不懂at我

2015-10-12 17:16:48 1095

转载 360QVM各种免杀方法

HEUR/Malware.QVM06.Gen   一般情况下加数字签名可过HEUR/Malware.QVM07.Gen   一般情况下换资源HEUR/Malware.QVM13.Gen   加壳了HEUR/Malware.QVM19.Gen   杀壳 (lzz221089提供 )HEUR/Malware.QVM20.Gen   改变了入口点HEUR/Malware.QVM27.

2015-10-10 11:50:22 8465

原创 浅述extern C的用法 和 无导入表PE的实现

一:extern C的用法#ifdef __cplusplus //如果下面的myFunc函数的实现是在c文件中,则当需要和cpp混编时这些代码是必不可少的extern "C"{#endifvoid myFunc();#ifdef __cplusplus }#endifextern "C"包含双重含义,从字面上可以知道,首先,被它修饰的目标是"extern"

2015-10-09 14:37:20 618

MYCCL V 2.1特征码定位

软件的功能就不多说了,它的作用想必来下载的人都应该知道了,在这里我只说一句话,此软件在360下无毒,本人保证也绝没捆绑任何木马病毒,相信来此的很多人之前都下载过很多报毒的文件,我之前也是,几近崩溃之际,一位大牛给我的神器让我重拾免杀的信心,希望能帮到你们.分或许有点高 ,但相信你们懂的...

2013-07-18

Ollydbg原版

最初始的OD资源,无任何改动的纯净版,值得一用

2013-06-09

ACProtect加壳工具

应用很广泛的加壳工具,适合开发人员在编程后使用...

2013-06-07

^0^-Fly调试工具

该调试工具经本人长时间使用,性能稳定可靠,绝对是调试的利器.

2013-06-06

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除