• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

技术产品

让windbg反”反调试”
让windbg反”反调试”

进入x64时代后,windbg一直没有现成的反”反调试”插件,但windbg可以借助其... » 阅读全文

0
阅读
scz 发布于 4 年前
NTFS Alternate Data Streams简介
NTFS Alternate Data Streams简介

一、前言 本文在Win10企业版2016 LTSB 1607(OS Build 14393.4704)上测试。... » 阅读全文

0
阅读
scz 发布于 4 年前
SSD盘如何抢救被删除的文件
SSD盘如何抢救被删除的文件

Q: 我一般系统盘用SSD,数据盘仍然老老实实用机械硬盘,无它,就是多一次救命的机会。昨天手贱删了一个文件,反... » 阅读全文

0
阅读
scz 发布于 4 年前
Sysinternals工具的在线使用
Sysinternals工具的在线使用

前些日子说起Win10创建匿名共享,跟云海讨论时听他提及Sysinternals有个在线服务,可以通过UNC路... » 阅读全文

0
阅读
scz 发布于 4 年前
Microsoft Office Professional Plus 2016离线安装指南
Microsoft Office Professional Plus 2016离线安装指南

一、背景介绍 起因是TK推荐OneNote 2016 OCR。试图追加OneNote时触发了各种幺蛾子。 参[... » 阅读全文

0
阅读
scz 发布于 4 年前
Win10创建匿名共享
Win10创建匿名共享

服务端是Win10企业版2016 LTSB,winver显示1607(OS Build 14393.4704)... » 阅读全文

0
阅读
scz 发布于 4 年前
Lighthouse/DynamoRIO/Coverage Diff入门
Lighthouse/DynamoRIO/Coverage Diff入门

一、原始需求 Win10的calc与Win7的calc不一样,前者是个Store App,对应Calculat... » 阅读全文

0
阅读
scz 发布于 4 年前
WinDbg Preview TTD小白入门
WinDbg Preview TTD小白入门

一、TTD技术简介 TTD是”Time Travel Debugging”的缩写,可以... » 阅读全文

0
阅读
scz 发布于 4 年前
SDN系列(46)——WinDbg Preview TTD入门
SDN系列(46)——WinDbg Preview TTD入门

一、安装WinDbg Preview WinDbg Preview与传统的WinDbg不是一个东西。 可以从M... » 阅读全文

0
阅读
scz 发布于 4 年前
Win10主控台登录认证流程
Win10主控台登录认证流程

一、背景介绍 搜某些关键字时命中[1],作者在看雪论坛分享过Win7主控台登录认证流程中的部分环节。正好当时有... » 阅读全文

0
阅读
scz 发布于 5 年前
利用AppInfo RPC服务的UAC Bypass技术详解
利用AppInfo RPC服务的UAC Bypass技术详解

一、技术背景 在我们先前的攻击技术研判中曾介绍了一种较新的UAC Bypass在野利用手法,本文将再次对其技术... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
从BeaconEye说起,围绕CS内存特征的检测与规避
从BeaconEye说起,围绕CS内存特征的检测与规避

一、背景 2021年8月BeaconEye项目发布,这是一个基于CobaltStrike内存特征进行检测的威胁... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
页面导览
  • 4 / 21
  • « 最前
  • ‹ 往前
  • 页次 3
  • 目前页面 4
  • 页次 5
  • 往后 ›
  • 最后 »
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.