进程操作技术(下)——进程注入与线程劫持 安全分析与研究 1 month 2 weeks ago 一、前言概述在上篇文章中,我们学习了进程镂空技术。本课将继续深入探讨进程操作技术,重点介绍进程注入、线程劫持和EarlyBird APC注入等技术。
进程操作技术(上)——进程镂空的艺术 安全分析与研究 1 month 3 weeks ago 一、前言概述进程操作技术是恶意软件和红队工具的核心技术之一,通过操作进程来实现代码执行、权限提升和隐藏等目的。
BYOVD技术详解——内核级攻击的艺术 安全分析与研究 1 month 3 weeks ago 一、前言概述在现代终端安全防护体系中,EDR和防病毒软件通常运行在内核层,具有强大的自保护能力,传统的用户态攻
Windows Defender对抗——攻破Windows内置防线 安全分析与研究 1 month 3 weeks ago 一、前言概述Windows Defender(现称Microsoft Defender Antivirus)是