自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(34)
  • 资源 (1)
  • 收藏
  • 关注

原创 自研新型驱动病毒,击碎流行的杀毒软件!

自己研究木马免杀和病毒开发一段时间。当时最开始研究木马免杀,但随着安全厂商技术的不断更新,尤其是启发式扫描和人工智能查杀。免杀的路越来越窄,于是重心放到了与杀软的对抗上。逻辑漏洞:杀软会放过不可执行的文件。程序漏洞:杀软都不对bcdedit命令进行管控、容积大,展开全面防御的时间较长。不对bcdedit管控便可以使没有安全签名的驱动程序加载,刚开机时杀软防御薄弱,可以随意加驱代号BoilSea

2023-08-09 18:45:31 298

原创 Windows 10 x64 Ring0 注册进程为系统关键进程

注册进程为系统关键进程

2023-04-09 11:58:36 234 1

原创 Windows 10 x64 Ring0 遍历进程

原理:进程PID都为4的整数倍

2023-03-25 11:36:22 231

原创 Windows10 x64 Ring0实现进程创建监控

win10 x64 亲测可用

2023-03-23 13:30:32 254

原创 Windows10 Ring0下过PatchGuard隐藏进程

Windows10 x64亲测可用

2023-03-19 23:36:36 343

原创 解决Webstorm新建Vue项目无router文件夹

不要勾选默认配置

2023-01-20 20:44:46 820 1

原创 C++ 根据进程名获取pid(PID最全方案)

网络上流行的创建快照的方案对于部分进程无效,如360进程。解决方案亲测可用

2023-01-05 17:04:49 4696

原创 Windows10恢复桌面 我的电脑图标

超详细

2023-01-04 19:13:01 360

转载 安装C++语言图形库graphics.h

关于C++图形库无论是在vc6.0还是Visual Studio中都是需要用户自己安装这个图形库的。可以自己选择版本进行下载,不同版本对编译器的支持也不同,我自己使用的是2018春分版,是支持vs2017的安装的。前段时间由于自己VS2017的更新导致以前安装的图形库没了,所以又重新安装了一遍,在这顺便给大家分享一下。弹出安装成功的消息框时就已安装成功,重启Visual Studio就可以使用了。按照向导下一步,它会自动检测当前你已经安装的开发平台。选择相应的单击安装就行。

2023-01-02 13:06:12 1799

原创 Java 初始化顺序

Java 初始化顺序。

2023-01-02 12:59:37 64

原创 ARM指令

ARM指令格式

2023-01-02 12:50:31 104

原创 ARM异常

当数据访问指令的目标地址不存在或该地址不允许当前指令访问时,执行指令产生异常。说明:协处理器认为当前指令未定义时产生异常。说明:当预取指令地址不存在或该地址不允许访问时,执行指令产生异常。说明:用户定义的中断指令,可用于用户模式下调用特权操作。异常向量地址:0x00000000。异常向量地址:0x00000010。异常向量地址:0x0000001C。异常向量地址:0x00000018。异常向量地址:0x0000000C。异常向量地址:0x00000008。异常向量地址:0x00000004。

2023-01-02 12:44:46 281

原创 C++ 烟花代码

C++ 烟花代码

2023-01-01 20:34:08 6913 5

原创 Snmp枚举工具 Snmpcheck

Snmpcheck 工具允许用户枚举 SNMP 设备的同时将结果以可读的方式输出。

2022-12-31 13:00:34 538

原创 SNMP 枚举工具 Snmpwalk

是一个SNMP应用程序。它使用 SNMP 的 GETNEXT 请求,查询指定的所有 OID(SNMP协议的对象标识)树信息,并显示给用户。

2022-12-31 12:36:17 638

原创 C++ 实现图书管理系统

实现图书的增,删,查,改。用户的密码修改,新建,删除用户。卸载,开机自启动等功能。重启可保持图书信息不变

2022-12-31 12:19:36 873

原创 C++ 判断程序是否在VMware上运行

通过后门检测方法判断

2022-11-20 16:45:50 846

原创 C++ 枚举系统的可移动磁盘

C++ 枚举系统的可移动磁盘。

2022-11-02 19:45:32 298

转载 C++判断当前程序是否连接网络

C++实现判断当前程序是否连接网络。

2022-11-01 23:40:16 734

原创 C++获取系统环境变量

argc 表示启动参数个数, argv保存了各个参数的内容,envp保存了环境变量Windows和Linux修改argv时对envp的影响不同

2022-10-16 17:29:21 2026

原创 C++使用API操作服务(不用SC)

C++调用API绕过SC进行服务的操作

2022-10-01 12:07:18 868

原创 C++ 判断某个程序是否正在运行,存在返回PID

支持进程名或PID判断

2022-10-01 10:38:29 2421

原创 Windows免杀:服务后门

通过给自身传递不同的参数来达到不同的行为,用服务的自启动代替应用程序的自启动

2022-09-28 22:26:31 368

原创 关于获取C/C++程序自身启动参数的问题

解决C/C++获取启动参数的问题

2022-09-11 12:12:24 254

原创 C++ 服务编写模板

C++ 服务编写模板

2022-06-03 11:55:05 215

原创 注册表的重要键值

注册表大全

2022-06-03 09:20:42 380

原创 C++ 自动开机自启动

C++开机自启动(调用即可)

2022-06-03 09:05:14 2071

原创 C++ 隐藏屏幕顶层窗口

C++ 隐藏窗口

2022-06-03 08:53:52 1122

转载 C++ 获得管理员权限

C++ 获取管理员权限

2022-06-03 08:37:14 2733

原创 动态DLL文件的编写和使用(速成)

快速了解动态DLL文件的C++编写

2022-05-29 22:10:02 373

翻译 Java方法的参数传递

Java核心技术I 方法参数的理解

2022-01-25 15:54:00 435

原创 C\C++获取当前程序执行的绝对路径

C\C++ 获取当前程序运行绝对路径

2022-01-23 17:17:35 2014 1

原创 关于穿透冰点还原等还原软件的方法

几种破解冰点的办法

2021-12-12 21:04:19 3211

原创 简易Java模拟图书馆存取

简易Java图书馆(I/O流实现)

2021-06-18 21:05:17 363

360安装后的系统更改

可用于更全面的了解360安全卫士

2022-02-02

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除