首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
lsec
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
最新
热门
Windows Syscall 监控:Instrumentation Callback 技术详解
详解 Windows 未文档化功能 Instrumentation Callback,实现零侵入式 syscall 监控,可用于行为分析与安全对抗。
内存加载带有TLS的DLL的问题分析
内存加载模拟系统DLL加载过程,但未正确处理TLS机制,引发读写错误。本文分析了这种错误的原因与解决方法。
COFF文件格式与COFF加载器
本文详细介绍了COFF文件格式,并实现了一款COFF加载器,可以加载和执行C语言编译后的.obj文件。COFF加载器可以嵌入到安全产品中,作为一种动态代码执行引擎,执行由C代码编译成的动态代码。
代码注入之CreateProcess注入
介绍了CreateProcess注入的基本框架,基于此框架介绍四种不同的注入实现,最后给出检测和对抗方案。
签名不等于可信:详解PE数字签名校验的漏洞与主动规避方案
PE数字签名校验漏洞可以使攻击者在不破坏原有数字签名的前提下,向合法签名的PE文件植入任意代码,文章详细介绍了该漏洞的原理和修复方案,并从安全软件的角度,提供了一种主动规避方案。
代码注入之Hook注入
本文介绍了通过Hook的方式进行代码注入,重点介绍了Hook内核回调表和Hook EIP/RIP这两种Hook方法的原理、实现和检测。
代码注入之消息钩子注入
介绍了如何使用消息钩子注入代码到目标进程,并深入解析了消息钩子注入的内部原理,最后给出了检测和对抗的方法。
个人成就
文章被阅读
1,543
掘力值
153
关注了
2
关注者
0
收藏集
1
关注标签
6
加入于
2025-03-18