行业新闻

深耕保护模式(四)

  页 X86模式下存在10-10-12分页和2-9-9-12分页。   10-10-12分页 在x86系统下,总说一个进程有4GB空间,那么按照这个说法来说,在windows上起一个进程就要占用4GB空间,两个进...

Read More

hancitor unpack

  intro 日前在与某外国师傅的交流中,感受到了恶意代码的魅力,因此沉迷于学习逆向知识,近期常在malware-traffic-analysis和MalShare看到hancitor装载器的出现,苦于虽然有着现...

Read More

zseano的方法论最终章:我的一些发现

  这里是zseano的方法论的最终章 zseano的方法论全解-第一部分测试的常见目标及原因 https://www.anquanke.com/post/id/254621 zseano的方法论-运用我的方法和技术 https...

Read More

Windows命令混淆

  最近有些朋友问我一些免杀问题,由于个人技术有限,对静态免杀有些了解(动态免杀真的不会,太菜了),所以就总结了一些Windows中cmd的命令混淆思路,静态免杀无非就是对安全设备检测...

Read More
关闭