NtSockets - 直接与驱动通信实现sockets

本文为看雪论坛优秀‍‍‍文章看雪论坛作者ID:zhenwo最近在研究syscall相关的技术,无意中发现了这个NtSockets(只使用NtCreateFile和NtDeviceIoControlFile 函数,直接操作afd.sy...

Read More

逆向角度看C++部分特性

单/多继承单继承测试源码:#define MAIN __attribute__((constructor))#define NOINLINE __attribute__((__noinline__)) class BaseClass{public: int a,b; BaseClass(

Read More

深入理解反射式dll注入技术

前言dll 注入技术是让某个进程主动加载指定的 dll 的技术。恶意软件为了提高隐蔽性,通常会使用 dll 注入技术将自身的恶意代码以 dll 的形式注入高可信进程。常规的 dll 注入...

Read More
关闭