作者归档:admin

FakeNet-PrimaryIP 和 [DNSResponses]

PrimaryIP 和 [DNSResponses] 是 FakeNet-NG … 继续阅读

发表在 安全分析 | 留下评论

FakeNet配置文件fakenet.conf

完整、可直接使用的 Ubuntu/Linux 环境模板(适配 FakeNet-N … 继续阅读

发表在 安全分析 | 留下评论

RDX寄存器

在x86-64架构中,RDX 是一个64位通用寄存器,常用于数据存储或特定运算( … 继续阅读

发表在 逆向工程 | 留下评论

VirtualAlloc的参数

在x86-64架构中,RDX 是一个64位通用寄存器,常用于数据存储或特定运算( … 继续阅读

发表在 逆向工程 | 留下评论

汇编常用指令

汇编常用指令  

发表在 逆向工程 | 留下评论

PE文件

      在PE文件中,rdata、pdata和 … 继续阅读

发表在 逆向工程 | 留下评论

user32.dll键盘输入捕获函数

一、常见用于键盘输入捕获的 Win32 API(合法用途) 这些 API 通常出 … 继续阅读

发表在 安全分析 | 留下评论

常见取证日志与伪迹

常见取证日志与伪迹(示例说明) 1. Windows 事件日志(Event Lo … 继续阅读

发表在 安全分析 | 留下评论

upx壳解密

  方法一:官方 UPX 直接脱(首选) 适用于 没有篡改 UPX H … 继续阅读

发表在 安全分析 | 留下评论

恶意软件分析使用Wireshark捕获C2

步骤说明(以 Windows 为例): 安装 Wireshark 从官网 htt … 继续阅读

发表在 安全分析 | 留下评论