浪飒安全社区-我们的社区
Bypass剑走偏锋之狐假虎威-浪飒安全社区

Bypass剑走偏锋之狐假虎威

思路核心:将shellcode加载到其他进程中去
Sign-Sacker (签名掠夺者) - 2.0-浪飒安全社区

Sign-Sacker (签名掠夺者) – 2.0

介绍Sign-Sacker(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名,图标,详细信息复制到没有签名的exe中,作为免杀,权限维持,伪装的一种小手段。
nc免杀之源码免杀-浪飒安全社区

nc免杀之源码免杀

什么是ncnc 是一个网络工具,全称为 'netcat',它可以在网络上进行数据传输和连接。简单来说,nc 工具通过 TCP 或 UDP 协议在网络上建立连接,并传输数据。一般我们常用它作为反弹shell的工具如...
真假美猴王之数字签名伪造-浪飒安全社区

真假美猴王之数字签名伪造

导读:带各位伪造一个有效且逼真的PE数字签名。0x00 前言之前写了个数字签名移植的GUI工具:Sign-Sacker(签名掠夺者) ,由于代码是直接从exe中提取文件头信息(数字签名的信息)并写入到被签名...
浪飒带你认识shellcode-浪飒安全社区

浪飒带你认识shellcode

什么是shellcodeshellcode就是16进制的集合,这些带反斜杠的16进制数会被翻译成汇编语言。