Msdt.exe 是用來執行疑難排解套件的工具,但在 2022 年的 Follina (CVE-2022-30190) 漏洞讓全世界見識到它的危險性。 MSDT...
走在時代前沿的前言 嗨大家!歡迎大家來到第 11 天的內容,恭喜我們度過了 10 天大關! 前天和昨天我們介紹了很多關於 Payload 的加密和混淆的手法,那...
走在時代前沿的前言 嗨大家,我 CX330。 我明天和後天都各還有一個死線,希望今天可以早點寫完,真可怕,果然還是要囤文章比較不會累死。 昨天已經介紹了 XOR...
前言 在上一篇有描述要實作的安全機制流程,以及一些零碎的程式碼,在這一篇我會盡量把實作細節補上。 最後,請布加拉提不要靠近我,謝謝。 如何實作 MCP Pro...
走在時代前沿的前言 早安午安晚安,我是 CX330。我們昨天看了 PE 文件的格式,把整個 PE 文件的架構都介紹了一遍。今明兩天呢,我們要來看一下前幾天介紹過...
(9/23 更新:調整安全機制流程理解,並同步更新更新圖片) 前言 今天的心情,覺得自己踩了一個不該踩的坑 安全機制描述 在 D6 的文章,我們已經知道可以透...
走在時代前沿的前言 欸完蛋了啦現在已經晚上六點了,我一個字都還沒動。 嗨大家好我 CX330,昨天帶大家深入的看了一下窗戶的 API,今天我們就要來詳細聊聊前幾...
前言 是說... 週日不就是要放假嗎? 在上一篇介紹了一種與 MCP 相關的資安攻擊方法,問題認識完了要學習一下最基本的應對! 確認 MCP 所有內容的透明性...
走在時代前沿的前言 嗨大家我又來了,我 CX330。昨天我們已經初探了 Windows 的架構和記憶體分配等等的,今天要來跟大家聊聊 Windows API!...
前言 承接昨天的話題,如果只要截取到賓士遙控器的傳輸碼,然後進行重放攻擊,就可以試駕門口的那輛賓士,那我猜你肯定現在已經在下訂 Flipper Zero 的路上...
走在時代前沿的前言 嗨大家,我 CX330。今天事情有點多,不知道寫不寫得完 XD。 昨天聊了 Shellcode 和 Payload 的放置等等,今天想要來把...
前言 安安大家週末好... 既然 MCP 的運作原理是可以被查到的,那這樣駭客不會想利用機制缺陷做壞壞的事情嗎?基於好奇心驅使,還真的查到了微軟在今年五月分佈的...
介紹完基本部分 接下來就來分享 Android 應用程式的元件與行程的通訊 Android 元件 Android 應用程式是由多個元件 (Components)...
資安倫理宣導 引用自 Kazma 的 Flipper Zero 宇宙最強攻略:30 天帶你從入門到入坑系列文 請注意,透過 Flipper Zero 所學到...
走在時代前沿的前言 歡迎回來,蜥蜴兵們,我是 CX330。昨天已經結束了我們的新手訓練營,也把語法都講過了大概,那今天就要來開始進入惡意程式的內容囉! 今天要來...
走在時代前沿的前言 嗨諸位,我 CX330,我又回來了。昨天帶大家看了很多複合類型,今天是新手訓練營的最後一天啦!今天要帶大家看看 Zig 的可選類型、錯誤處處...
走在時代前沿的前言 歡迎回來小蜥蜴們,我 CX330!今天是我們新手訓練營的第二天!昨天和大家介紹了 Zig 的一些基礎語法,今天要來帶大家寫一下 Hello...
前情提要 還記得 Flipper Zero 有一隻很可愛的海豚,這隻海豚像是我們在 Flipper 世界的虛擬化身,而每隻海豚的名字都是在初次使用 Flippe...
開始之前 先來做一些不重要的事,還記得當初說這個 Flipper Zero 是一個「六件套裝」嗎?這些套裝裡,有些東西說沒用也其實真的蠻沒用的,像是保護貼跟矽膠...
走在時代前沿的前言 歡迎回來小蜥蜴們,我是 CX330!昨天已經讓大家把環境給安裝好了,今天就會正式進入我們的暗影綠鬣蜥訓練!語法的部分我總共打算分為 3 天,...
前言 如果你以為這是一篇反串文章,期待點進來看到滿滿乾貨,跟你說資安該怎樣怎樣⋯⋯(掰不下去)。 你看到這裡應該就發現,我還真的一個資安專有名詞都講不出來,一股...
前言 我不是什麼Android專家 也不是什麼駭客只覺得學習Android可能還蠻有趣的 畢竟Android是市占率最高的Mobile多少了解一點應該沒壞處(吧...
●前言 在 DevOps 強調快速迭代與持續交付的時代,安全往往被視為最後一道關卡。 但隨著攻擊手法演進,傳統「先開發、再測試、最後才安檢」的模式已經無法因應。...
依照慣例小聊一下 「要參加嗎?我要寫什麼當主題呢?大家都喜歡看什麼樣的內容?我寫的完嗎?三十天其實有點多,會不會沒內容?」 這大概就是我在開賽前的內心活動。...
原本以為微軟不就 Word、Excel 而已?公司導入 M365 才發現:微軟的 Security 其實很全。先聲明我沒買它股票(笑),但也必須說:全=好複雜...
夥伴們,歡迎來到「Windows 升級之旅」的第十四天!今天,我們將深入探討在企業資訊安全策略中,如何有效培養員工的安全意識。隨著技術的進步,儘管企業擁有先進的...
夥伴們,歡迎來到「Windows 升級之旅」的第十三天!今天我們要深入探討企業如何制定與實施有效的資訊安全策略,以應對日益複雜的現代網路威脅。隨著企業加速邁向數...
Day 11: 應對現代威脅:零信任安全模型夥伴們,歡迎來到「Windows 升級之旅」的第十一天!今天,我們要深入探討現代企業在應對網路威脅時採取的先進安全策...
夥伴們,歡迎來到「Windows 升級之旅」的第十天!今天,我們要探討 TPM 2.0 和 Microsoft Pluton 這兩項技術,它們已成為現代企業資訊...
夥伴們,歡迎來到「Windows 升級之旅」的第九天!今天,我們將深入探討 Windows 11 Pro 帶來的全新安全特性。在過去的幾天中,我們提到過現代企業...