背景 被问到调试服务进程各种问题,附加了就退出,没办法用调试器直接启动服务进程。。。。 其实这些问题每一个都有 […]
国内 安全客 嘶吼 FreeBuf 看雪论坛 先知社区 指尖安全 SecWiki Sec-In信息安全技术社区 […]
沙箱绕过的方法
需求是这样的,某个dll有一堆导出函数,需要写一个劫持dll,但是又不想写太多的函数。原始dll某些导出函数是 […]
IIS端口复用,IIS后门
ntoskrnl
因为需要判断一个特定的路径是否存在,但是该路径中存在一个版本号,不确定是什么,所以就自己实现了一个函数 use […]
启动SYSTEM权限的cmd
set-ExecutionPolicy RemoteSigned 安装好node.js之后npm进行初始化 n […]
禁用VS的自动下载符号功能