在第一篇文章我們有概略的介紹了Wazuh,架設完成後大家在介面上也可以看到很多模組、功能、項目,因為Wazuh算是挺強大的,對於初次使用來說,確實是有些眼花撩亂...
文章大綱
這篇要介紹有別於 WDM 驅動程式的架構 Minifilter,說明它的原理以及要如何使用 Minifilter,實作一個非常簡單的保護檔案功能,從...
今天來分享對藍隊相關的一些理論知識文章內容分成兩個獨立的 Topic,只是剛好放在同一篇文章第一個是 SOC ,第二個是可觀測性
SOC
首先我們來介紹一下甚麼...
Snort 是設計用於 Linux 的入侵偵測系統,因此我們若要使用 Snort 做出網路型入侵偵測系統(NIDS),就會需要在 Linux 環境下進行。
上一...
前言
此篇會先大致分類密碼類型,之後因為CryptoHack平台裡的course沒有古典密碼,只有現代密碼(對稱、非對稱),所以古典密碼的練習我會改成去實作一個...
文章大綱
在【第 04 話】竄改 EPROCESS Token 我們學會如何用 WinDbg 竄改 EPROCESS Token,並且在【第 06 話】用 IO...