0x01 前言
前段时间,根据大佬Grzegorz Tworek发布的 :使用LanMan版本的NPLogonNotify()函数来嗅探用于登录Windows的每个密码。明文。无需重新启动。今天过来研究一波,同时借鉴 来自鸿鹄 ly大佬写的集成powershell...
Adminxe
4年前 (2020-07-22) 4417℃ 0评论
42喜欢
0x01 前言
Cross C2是一个支持Linux & MacOS系统的拓展插件,支持用户自定义生成的动态库,以无文件落地的方式从内存中加载执行动态库或可执行文件。用法我的想法来说,相当于一个小集群,插件化方便利用,实际的渗透中意义并不大,更加实际于命令...
Adminxe
5年前 (2020-07-11) 17147℃ 2评论
24喜欢
0x00 前言
其实这个钓鱼的方法是yanmu给我说的,后面也给我在红蓝对抗中,带来了很多思路,并且加以利用打组合拳,说不定是一个不错的想法。
前有APT利用vs,后有小子利用IDEA,Lazarus APT攻击手法之利用Build Events特性执行代码...
Adminxe
5年前 (2020-07-05) 837℃ 0评论
1喜欢
shellcode加载免杀
UUID为主的新型API加载技术
API组合
DDE函数写入内存
DdeInitialize实例化一个DDE使用DdeCreateDataHandle函数和DdeGetData可将shellcode写入内存加载(回调函...
Adminxe
5年前 (2020-06-28) 807℃ 0评论
1喜欢
0x01 前言
端午就这么过去了,除了美食和肾透支,确实没有其他的收获,今天看K牛和C牛对于同一个知识点的总结,这边还是来做一个总述。学习就是不断克隆“百度”的知识来补充自己。借鉴前辈的“旧知识”来继续填充不够强大的自己。
0x02 在linux机器下的快速...
Adminxe
5年前 (2020-06-28) 4883℃ 0评论
14喜欢