4、遍历内存快执行ShellCode

2025年07月01日免杀专题

摘要1. 课程概述 1.1 学习目标 - 理解Windows内存分页机制 - 掌握内存区域遍历技术 - 学会在现有可执行内存中注入ShellCode - 理解如何绕过内存分配检测 1.2 前置知识 - Windows内存管理基础 - 内存保护属性概念 - VirtualQuery API使用 2. 名词解释 2.1 核心术语 2.2 内存保护属性 3. 技术原理 3.1 为什么遍历内存块 1. 避免分配新内存:VirtualAlloc调用可能被监控 2. 利用现有可执行内存:寻找RWX或可写的可执行区域 3. Code Cave注入:在现有模块的空洞中写入代码 3.2 遍历流程 4. 实现代码 4.1 遍历进程内存 4.2 查找可执行可写区域 4.3 在现有模块中注入执行 5. 免杀应用 5.1 优势 -…

3、未导出API执行ShellCode

2025年06月15日免杀专题

摘要1. 课程概述 1.1 学习目标 通过本课时的学习,你将掌握: - 理解Windows导出表与未导出API的区别 - 掌握动态获取未导出API地址的方法 - 学会使用未导出API执行ShellCode - 理解如何绕过导入表检测 1.2 前置知识 - PE文件结构基础 - Windows API调用机制 - 内存操作基础 2. 名词解释 2.1 核心术语 2.2 API调用层次 2.3 为什么使用未导出API 1. 绕过IAT Hook:安全软件通常Hook导出API 2. 绕过导入表检测:不在导入表中留下痕迹 3. 调用更底层的功能:绕过高层安全检查 3. 必备工具 4. 技术原理 4.1 导出API vs 未导出API 4.2 获取未导出API的方法 1. 特征码搜索:在内存中搜索函数特征 2.…

2、栈溢出调用CALL

2025年06月13日免杀专题

摘要1. 课程概述 1.1 学习目标 通过本课时的学习,你将掌握: - 理解函数调用时的栈结构 - 掌握栈溢出漏洞的原理 - 学会利用栈溢出执行ShellCode - 理解如何在免杀中应用栈溢出技术 1.2 前置知识 - C/C++基础语法 - 汇编语言基础(x86/x64) - 内存布局和地址空间概念 - ShellCode基本概念 2. 名词解释 2.1 核心术语 2.2 寄存器对照表 3. 必备工具 3.1 开发工具 3.2 调试工具 3.3 辅助工具 4. 栈结构详解 4.1 函数调用栈布局(32位) 4.2 函数调用过程 4.3 64位调用约定差异 5. 栈溢出原理 5.1 漏洞代码示例 5.2 溢出过程图解 5.3 计算溢出偏移 6. 实现代码 6.1 漏洞程序(关闭安全特性) 6.2…

1、R3进程伪装

2025年06月09日免杀专题

摘要1. 课程概述 1.1 学习目标 通过本课时的学习,你将掌握: - 理解Windows进程内存结构(PEB/TEB) - 掌握进程伪装的核心技术 - 学会使用相关工具进行分析和验证 - 理解免杀中进程伪装的作用 1.2 前置知识 - C/C++基础语法 - Windows API基本使用 - 指针与内存结构 - 对PE文件格式有基本了解 2. 名词解释 2.1 核心术语 2.2 Windows内存结构图 2.3 什么是进程伪装 进程伪装是指修改进程的PEB结构,使得在任务管理器、进程查看器等工具中显示为其他进程的名称或路径。 应用场景: - 绕过基于进程名的白名单检测 - 伪装成系统进程规避用户怀疑 - 混淆安全分析人员的视线 2.4 技术原理图解 3. 必备工具 3.1 开发环境 3.2 分析工具 3.3…

5、重写R3API

2025年05月19日免杀专题

摘要1. 课程概述 1.1 学习目标 - 理解Windows API的分层结构 - 掌握API Hook的原理与绕过方法 - 学会重新实现底层系统调用 - 绕过安全软件的API监控 1.2 前置知识 - Windows API调用机制 - x86/x64汇编基础 - Syscall概念 2. 名词解释 2.1 核心术语 2.2 API调用层次 3. 技术原理 3.1 安全软件如何Hook API 3.2 绕过思路 1. 重新实现ntdll函数:不使用被Hook的函数 2. 直接Syscall:跳过ntdll,直接执行syscall 3. 从disk读取干净ntdll:加载未Hook的副本 4. 实现代码 4.1 获取Syscall Number 4.2 直接Syscall实现 (x64) 需要单独的汇编文件 :…

10、土豆提权

2025年05月10日提权专题

摘要一、课程目标 本节课将深入讲解"土豆"(Potato)家族提权工具的原理与使用。这类提权技术主要针对拥有特殊权限(如 )的服务账户(如IIS、SQL Server),通过中间人攻击或协议滥用获取SYSTEM权限。通过本课的学习,你将能够: 1. 理解Windows服务账户的权限模型 2. 掌握 特权的核心作用 3. 熟悉各类土豆工具(JuicyPotato, PrintSpoofer等)的适用场景 4. 学会检测和利用此类漏洞进行提权 二、名词解释表 三、技术原理 3.1 核心特权:SeImpersonatePrivilege 在Windows中,运行Web服务(IIS)或数据库服务(SQL Server)的账户通常是 或 。这些账户虽然不是管理员,但为了处理用户请求,系统默认赋予了它们 特权。…

9、Windows Print Spooler漏洞提权

2025年05月09日提权专题

摘要一、课程目标 本节课重点讲解Windows Print Spooler服务中的严重漏洞及其提权利用方法。Print Spooler是Windows系统中负责打印任务管理的服务,由于其历史悠久且权限极高(SYSTEM),近年来频频爆出严重漏洞(如PrintNightmare)。通过本课的学习,你将能够: 1. 理解Windows打印服务架构及其攻击面 2. 掌握PrintNightmare等经典漏洞的原理 3. 学习如何利用Print Spooler漏洞进行本地提权 4. 了解相关的防御和缓解措施 二、名词解释表 三、技术原理 3.1 打印服务架构 Print Spooler服务(…

8、Windows内核提权

2025年05月08日提权专题

摘要一、课程目标 本节课主要学习利用Windows内核漏洞进行权限提升的技术和方法。内核提权往往能够直接获取SYSTEM权限,是渗透测试中的"大杀器"。通过本课的学习,你将能够: 1. 理解Windows内核漏洞提权的基本原理 2. 掌握常见的Windows内核漏洞类型(如空指针解引用、UAF等) 3. 熟悉内核漏洞利用的利用流程和环境准备 4. 学会使用公开的内核漏洞Exploit进行提权 5. 了解Windows内核提权的防护机制及绕过思路 二、名词解释表 三、技术原理 3.1 Windows体系结构 Windows操作系统分为用户模式(Ring 3)和内核模式(Ring 0)。 用户模式:应用程序运行在受限环境中,不能直接访问硬件或关键系统数据。…

7、提权信息收集

2025年05月07日提权专题

摘要一、课程目标 本节课主要学习提权过程中所需的关键信息收集技术。信息收集是提权成功的基础,只有充分了解目标系统的配置和漏洞,才能选择合适的提权方法。通过本课的学习,你将能够: 1. 理解提权信息收集的重要性和基本原则 2. 掌握Linux和Windows系统的关键信息收集方法 3. 学会使用自动化工具进行系统信息收集 4. 了解如何分析收集到的信息以识别提权机会 5. 熟悉信息收集的最佳实践和注意事项 二、名词解释表 三、技术原理 3.1 信息收集的重要性 信息收集是渗透测试和提权过程中的关键步骤,它决定了后续攻击的成功率和效率。 3.1.1、收集目标 1. 系统信息:操作系统版本、架构、补丁级别 2. 用户信息:当前用户权限、可用账户、组成员关系 3. 网络信息:网络配置、开放端口、路由表 4.…

6、Windows提权基础

2025年04月21日提权专题

摘要一、课程目标 本节课主要学习Windows系统提权的基础知识和技术。Windows提权是渗透测试中的重要环节,涉及多种技术和方法。通过本课的学习,你将能够: 1. 理解Windows系统权限模型和安全机制 2. 掌握Windows提权的基本原理和分类 3. 学会使用常见的Windows提权工具和技术 4. 了解Windows提权的防护措施和检测方法 5. 熟悉Windows系统安全加固的最佳实践 二、名词解释表 三、技术原理 3.1 Windows权限模型 Windows系统采用基于访问令牌(Token)的权限模型,每个进程都有一个与之关联的访问令牌。 3.1.1、访问令牌组成 1. 用户SID:用户安全标识符 2. 组SID:所属组的安全标识符 3. 特权列表:分配给用户的特权 4.…