沙箱绕过的方法
需求是这样的,某个dll有一堆导出函数,需要写一个劫持dll,但是又不想写太多的函数。原始dll某些导出函数是 […]
IIS端口复用,IIS后门
ntoskrnl
因为需要判断一个特定的路径是否存在,但是该路径中存在一个版本号,不确定是什么,所以就自己实现了一个函数 use […]
启动SYSTEM权限的cmd
获取so自身路径
使用内存映射注入代码
单个窗口截图
Windows下C++通过Com接口操作防火墙