25 2022/02
利用Syswow64绕过AV Userland挂钩
文章介绍了如何通过逆向工程和硬编码实现绕过杀毒软件(AV)的技术,具体步骤包括反编译`NtCreateFile`和`NtWriteFile`函数以获取系统调用号
...
API接口上云|Serverless云函数服务部署实战
本文介绍了如何将本地API接口迁移到Serverless环境中,以减轻服务器负担并提高运行效率。作者选择了腾讯云的云函数服务,因其价格实惠且功能强大。在创建云函
...
博客隐私政策
该文章介绍了站点的隐私政策,主要涉及个人数据的收集、存储、共享及保护措施。站点地址为https://blog.eswlnk.com。访客评论时,会收集IP地址和
...
记一次从简单的勒索软件中动态提取加密密钥
作者在CTF中遇到了一个带有密钥生成功能的勒索软件,通过计算机名称、MAC地址生成固定密钥。为了提取密钥,作者提出了两种方法。第一种方法是通过修补`ntdll`
...
百度超级链数字藏品已经上线!
百度超级链限时发放多款虎年春节典藏版数字藏品,包括博物馆系列的“千手观音”和珍藏版“天坛瑞兽”,以及“百度好运虎”系列。这些数字藏品限时免费赠送,旨在为用户带来
...
关于Windows环境下Payloads总结
本文讨论了Windows环境下无文件恶意软件的种类及其攻击方式。无文件恶意软件不依赖于磁盘文件,而是直接在内存中运行,利用系统自带工具或合法程序实现持久性和隐蔽
...
关于Log4Shell的攻击进化讨论
Log4Shell漏洞因其广泛影响和高危评级(CVSS 10.0)在假期期间困扰了许多安全团队。尽管最初的报告高峰期已过,但其威胁并未消失,预计2022年仍会被
...
百度小程序开发日志:本站小程序正式上线
本文介绍了作者基于百度对小程序流量倾斜的策略,决定完善并上线百度小程序的过程。作者选择了主流的uni-app开发工具,以支持多平台(如百度、微信、360等)。为
...
网络空间测绘页面开发日志
本文作者基于360网络空间测绘平台的启发,决定开发自己的网络空间测绘系统。该系统将调用各大平台的公开数据接口并处理数据。前端采用ECharts可视化插件以实现威
...
体验新版本360网络空间测绘|因为看见,所以安全
本文介绍了360网络空间测绘系统(Quake),该系统提供了资产测绘、漏洞感知、多维画像、区域监测及空间探索等功能。它支持类似Censys的检索功能,可查询域名
...

