0%
WTSEnumerateProcessesExA_进程名截断问题分析
发表于
分类于
逆向
利用文件名欺骗伪造Catalog签名
发表于
分类于
渗透测试
ICMP隧道原理与检测
发表于
分类于
渗透测试
手工构造Zone.Identifier文件
发表于
分类于
随笔
Zone.Identifier文件是什么
从网上下载的文件始终可能包已含损坏数据或恶意软件。 因此,网络浏览器在NTFS ADS(备用数据流)区域中存储有关下载文件位置的信息。 该信息称为“zone.identifier(区域标识符信息)”,由安全程序使用。
(摘自https://www.bandisoft.com/bandizip/help/zone-identifier/)
Windows编译OpenSSL
发表于
分类于
开发
用 rar2john+hashcat 破解 RAR 文件密码
发表于
分类于
渗透测试
Win7x64虚拟机
发表于
分类于
逆向
为了方便调试样本,搞了一个Win7x64的虚拟机:
集成了一部分工具,大致如下:
虚拟机配置:
虚拟机大小在15G左右,下载后把ovf导入虚拟机就能用了;
常用工具单独打包了一份,1.9G左右,送给有缘人。
GoodSync破解
发表于
分类于
逆向
crontab中引入环境变量
发表于
分类于
开发