• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

技术产品

调试services.exe进程
调试services.exe进程

一、ServicesPipeTimeout 本文在Win10企业版2016 LTSB 1607(OS Buil... » 阅读全文

0
阅读
scz 发布于 5 年前
使用MSSQL加载运行CLR代码
使用MSSQL加载运行CLR代码

简介 为了满足数据库用户代码访问诸如表和列的数据库对象和数据库管理员代码控制对操作系统资源的访问(如文件和网络... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
windbg禁止在ibp处设置硬件断点
windbg禁止在ibp处设置硬件断点

一、背景介绍 在A、B两个测试环境中分别执行 C:\temp\cdb.exe -noinh -snul -hd... » 阅读全文

0
阅读
scz 发布于 5 年前
调试Windows服务
调试Windows服务

一、调试Windows服务知识点汇总 若服务源码是自己开发的,可在被调试代码逻辑中主动调用DebugBreak... » 阅读全文

0
阅读
scz 发布于 5 年前
Win10打过10.14补丁之后网络打印机访问异常
Win10打过10.14补丁之后网络打印机访问异常

Win10打过10.14补丁之后网络打印机访问异常,这事很多吐槽的 https://www.bleepingc... » 阅读全文

0
阅读
scz 发布于 5 年前
Windows域名解析保护机制深度分析
Windows域名解析保护机制深度分析

2006年4月Dave Korn在[Full-disclosure]邮件列表中发言,指责微软干扰hosts文件... » 阅读全文

0
阅读
scz 发布于 5 年前
Win10 RPC调试中RPC Client PID的利用
Win10 RPC调试中RPC Client PID的利用

一、背景介绍 Win10 RPC调试时,知道RPC Client PID是一件有意义的事。有些RPC Serv... » 阅读全文

0
阅读
scz 发布于 5 年前
Win10 FQDN解析时绕过hosts文件
Win10 FQDN解析时绕过hosts文件

Guest的hosts文件中有一条 127.0.0.1 geo2.adobe.com ping它时确实解析成1... » 阅读全文

0
阅读
scz 发布于 5 年前
攻击技术研判|SolarWinds事件幕后黑手新型后门FoggyWeb技术研判
攻击技术研判|SolarWinds事件幕后黑手新型后门FoggyWeb技术研判

一、情报背景 继今年3月和5月后,微软又发布了新的关于SolarWinds背后攻击者的文章,该文章中详细分析了... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
用RPC/ALPC调试手段分析Win10 FQDN解析过程
用RPC/ALPC调试手段分析Win10 FQDN解析过程

一、用RPC/ALPC调试手段分析Win10 FQDN解析过程 1) 背景介绍 参看 《DNS系列(11)&#... » 阅读全文

0
阅读
scz 发布于 5 年前
攻击技术研判|载荷隐匿与在野权限提升新手法分析
攻击技术研判|载荷隐匿与在野权限提升新手法分析

一、情报背景 近日Malwarebytes发现了一起针对俄罗斯的鱼叉式钓鱼攻击,使用了Konni RAT的新变... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
利用findrpc寻找RPC接口信息
利用findrpc寻找RPC接口信息

参看 《RpcView简介》 http://scz.617.cn:8/windows/202110270957... » 阅读全文

0
阅读
scz 发布于 5 年前
页面导览
  • 5 / 21
  • « 最前
  • ‹ 往前
  • 页次 4
  • 目前页面 5
  • 页次 6
  • 往后 ›
  • 最后 »
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.