极安御信红队免杀对抗攻防实战

7个月前 (08-23 19:19)阅读592回复0
abcdefg
abcdefg
  • 注册排名92
  • 经验值30
  • 级别评论者
  • 主题6
  • 回复0
楼主


 

温馨提示:

用户投稿区所有文章为用户自发行为,非本站发布内容!且与本站VIP1.0没有关系,不累计积分!

本站不保证每份投稿的完整性、时效性、可使用性、视频清晰度等。

如您决定使用或购买,请仔细斟酌,本站不负有任何相关责任!本站不负责售后!感谢您的理解与配合!

 


 

加密

001.Windows环境配置 .sz
002.Linux环境配置 .sz
003.第一个C&C++程序 .sz
004.进制与位 .sz
005.选择结构 .sz
006.基础数据类型 .sz
007.位运算 .sz
008.算术运算符 .sz
009.逻辑运算符 .sz
010.循环结构 .sz
011.数组与字符串 .sz
012.指针与内存管理 .sz
013.字符串操作函数 .sz
014.函数与递归 .sz
015.输入输出函数 .sz
016.结构体联合体与枚举 .sz
017.有参宏与无参宏 .sz
018.文件操作C .sz
019.类和封装 .sz
020.运算符重载 .sz
021.多态 .sz
022.继承 .sz
023.异常 .sz
025.汇编的概念与常用寄存器 .sz
026.x86汇编框架 .sz
027.数据类型与整数运算 .sz
028.位运算指令 .sz
029.保护模式下的寻址方式 .sz
030.EFLAGS标志寄存器 .sz
031.JCC指令 .sz
032.函数与堆栈 .sz
033.数组与串指令 .sz
034.结构体与宏 .sz
035.x64汇编框架 .sz
036.内联汇编与混合编程 .sz
037.Linux汇编框架与系统调用 .sz
039.分析定位目标功能 .sz
040.函数调用约定 .sz
041.ifelse语句识别分析 .sz
042.switch语句识别分析 .sz
043.循环结构识别分析 .sz
044.数组与指针识别分析 .sz
045.类与对象识别分析 .sz
046.构造函数与析构函数识别分析 .sz
048.消息机制 .sz
049.文件与目录 .sz
050.进程与线程 .sz
051.线程同步机制 .sz
052.静态库与动态库 .sz
053.内存管理 .sz
054.异常处理 .sz
055.TLS机制 .sz
056.注册表 .sz
057.窗口操作 .sz
059.邮槽 .sz
060.管道 .sz
061.剪切板 .sz
062.WM_COPYDATA .sz
063.文件映射 .sz
065.配置双机调试环境 .sz
067.IRQL中断请求级别 .sz
068.驱动内存管理 .sz
069.字符串操作 .sz
070.链表操作 .sz
071.R3与R0通信 .sz
072.监控进程与拦截进程 .sz
073.线程监控 .sz
074.对象监控 .sz
075.模块监控 .sz
076.监控注册表 .sz
077.系统调用 .sz
078.14.SSDT Hook .sz
080.主机相关网络信息编程 .sz
081.TCP套接字编程与主机上线实验 .sz
082.UDP套接字与原始套接字 .sz
083.远控添加Clinet端进程信息获取功能 .sz
084.WinInet API基础 .sz
085.HTTP协议 .sz
086.实现简易HTTP服务器完成通信 .sz
087.实现FTP服务器 .sz
088.实现FTP客户端并完成通信 .sz
089.select选择模型 .sz
090.WSAAsyncSelect异步选择模型 .sz
091.WSAEventSelect事件选择模型 .sz
092.重叠IO模型 .sz
095.Windows PE文件基础知识 .sz
096.PE文件头解析 .sz
097.区段与数据目录表定位 .sz
098.导入表解析 .sz
099.导出表解析 .sz
100.资源表解析 .sz
101.重定位表解析 .sz
103.加密壳原理 .sz
104.动态获取Kernel32的地址 .sz
105.分析导出表获取GetProcAddress的地址 .sz
106.封装简易验证与解密流程 .sz
107.加壳工具初始化PE文件信息 .sz
108.获取壳代码段数据并修复重定位 .sz
109.添加区段完成加壳流程 .sz
111.shellcode的概念 .sz
112.动态获取kernel32.dll地址 .sz
113.x86shellcode框架 .sz
114.shellcode提取与加载 .sz
115.x64shellcode框架 .sz
116.shellcode精简字节数 .sz
118.C++内联汇编实现shellcode loader .sz
119.C++函数指针实现shellcode loader .sz
120.C++线程&远程线程实现shellcode loader .sz
121.golang实现shellcode loader .sz
122.C sharp实现shellcode loader .sz
123.Python实现 shellcode loader .sz
124.C++可执行堆实现shellcode loader .sz
125.C++UserAPC实现shellcode loader .sz
126.C++线程上下文实现shellcode loader .sz
127.C++TLS实现shellcode loader .sz
128.C++ VEH实现shellcode loader .sz
129.C++ Fiber实现shellcode loader .sz
130.C++ SEH实现shellcode loader .sz
131.C++ CallBack实现shellcode loader .sz
133.通信架构与客户端上线功能 .sz
134.客户端进程信息获取 .sz
135.客户端硬盘文件信息获取 .sz
136.被控端文件取回服务端 .sz
137.主控端文件下发到被控端 .sz
138.远程SHELL执行并回显 .sz
140.自启动 .sz
141.自删除 .sz
142.资源释放 .sz
143.键盘记录 .sz
144.屏幕截屏 .sz
145.令牌提权 .sz
147.远程线程注入 .sz
148.劫持进程注入 .sz
149.消息钩子注入 .sz
150.UserAPC注入 .sz
152.InlineHook .sz
153.x64InlineHook .sz
154.HotFixHook .sz
155.IATHook .sz
156.VEH&INT3Hook .sz
157.VEH&DRRegHook .sz
159.IsDebuggerPresent .sz
160.自实现IsDebuggerPresent .sz
161.CheckRemoteDebuggerPresent .sz
162.检测PEB结构BeingDebugged .sz
163.检测PEB结构NtGlobalFlag .sz
164.检测PEB结构ProcessHeap .sz
165.未公开API检测ProcessDebugPort .sz
166.未公开API检测ProcessDebugFlags .sz
167.未公开API检测ProcessDebugObjectHandle .sz
168.未公开API获取PEB检测相关字段 .sz
169.遍历进程名检测调试器 .sz
170.遍历窗口名检测调试器 .sz
171.遍历顶层窗口检测调试器 .sz
172.基于SEH异常机制检测调试器 .sz
173.通过CloseHandle检测调试器 .sz
174.通过NtClose检测调试器 .sz
175.通过SetHandleInformation检测调试器 .sz
176.通过DuplicateHandle检测调试器 .sz
177.通过ParentProcess检测调试器 .sz
178.通过DR Register检测调试器 .sz
179.通过API软件断点检测调试器 .sz
180.通过自调试实现反调试 .sz
181.通过附加调试实现反调试 .sz
182.通过时钟间隔检测调试器 .sz
183.通过StartupInfo检测调试器 .sz
184.通过注册表检测实时调试器 .sz
185.通过Crc32校验代码段检测调试器 .sz
186.通过Tls机制检测调试器 .sz
188.通过Mac地址检测虚拟机 .sz
189.通过进程信息检测虚拟机 .sz
190.通过文件夹信息检测虚拟机 .sz
191.通过注册表信息检测虚拟机 .sz
192.通过服务信息检测虚拟机 .sz
193.通过IO端口检测虚拟机 .sz
194.通过社会工程学检测虚拟机 .sz
196.Linux内核漏洞提权 .sz
198.SUDO提权 .sz
199.john碰撞密码提权 .sz
200.passwd提权 .sz
66.第一个驱动程序 .sz
93.IOCP完成端口 .sz

视频授权
售价:18800 积分

登录注册购买积分比例1:100

免责声明
本站所发布内容均来源互联网或热心网友上传。任何单位或个人如认为本站发布的内容涉嫌侵权,请及时向本站提出书面通知并提供相关证明(纸质或电子面单),我们会积极响应并移除相关发布内容;如发起人不能出示相关证明的,则视为未提出通知。 
0
回帖

极安御信红队免杀对抗攻防实战 期待您的回复!

您需要 登录账户 后才能发表评论
取消