绕过ppl保护关闭Windows Defender【文末赠书】 27 Apr, 2022 行业新闻 描述可以关闭Windows Defender服务并通过提升权限删除ppl保护,然后删除Windows Defender中的DLL和其他文件,使Windows Defender服务无法运行,从而导致Windows Defender拒绝服务... Read More
NtSockets - 直接与驱动通信实现sockets 24 Apr, 2022 行业新闻 本文为看雪论坛优秀文章看雪论坛作者ID:zhenwo最近在研究syscall相关的技术,无意中发现了这个NtSockets(只使用NtCreateFile和NtDeviceIoControlFile 函数,直接操作afd.sy... Read More
ZJCTF2021 Reverse-Triple Language 20 Apr, 2022 行业新闻 比赛的时候由于各种原因没有做出来,由于这道题需要unicorn的知识,对我本身而言是一个很好的学习机会,所以赛后进行了复现。为了写代码方便,本文使用python调用unicorn。解题过程... Read More
多项式MBA原理及其在代码混淆中的应用 06 Apr, 2022 行业新闻 本文介绍如何利用可逆多项式和线性MBA表达式构造多项式MBA表达式,并用LLVM Pass实现一种简单的多项式MBA混淆。MATH WARNING: 本文涉及少量抽象代数知识,基本上都是网安专业信... Read More