花费 6 ms
windows 通过AppInit加载任意dll

windows操作系统允许将用户提供的dll加载到所有的进程的内存空间中。该功能可以用来做后门持久化。有点类似于linux的ld_preload环境变量。在进程启动的时候,操作系统会将用户提供的dll ...

Thu Jan 09 23:12:00 CST 2020 0 1131
convertto-securestring结果 使用python解密

根据微软帮助文档,convertto-securestring有两种加密模式。如果在指定密码的情况下,则使用aes加密,否则使用windows dpapi加密。而且aes加密也没有指明iv值与加密模式 ...

Mon Jan 13 01:03:00 CST 2020 0 905
PE可执行文件加载器

PE文件加载器 模仿操作系统,加载pe文件到内存中 该项目主要是为了检测pe的学习程度,是否都完全理解了。当然没有完全理解 实现功能的如下: 模仿操作系统,加载pe文件到内存中,然后执行待 ...

Mon Jan 06 00:52:00 CST 2020 0 674

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM