Quan


WEB安全 内网安全 终端对抗 威胁情报
终端对抗
终端对抗
终端对抗
终端对抗
syscall的前世今生

这篇文章将syscall从头讲了一遍,感觉学习syscall非常不错!


http://tttang.com/archive/1464/
终端对抗
User-Defined Reflective Loader (UDRL)

我将列出一些UDRL的列表,因此本文的连接为#
* 使用了相当多规避技术的UDRLBokuLoader
* Havoc上用的反射DLLKaynLdr不知道他的Inject程序能不能过杀软
* Havoc上用的反射DLL,CS上的实现 KaynStrike
* 猎鹰一直在用的加载DLL(可能不算是UDRL吧,我也不太清楚)DarkLoadLibrary但这个项目打算这周看一看
* 可能眼前一亮的是上篇文章中提到的,返回地址欺骗,在这个UDRL中实现了AceLdr
* TitanLdr


http://redteam.wang/