iT邦幫忙

鐵人檔案

2021 iThome 鐵人賽
回列表
Security

現實主義勇者的 Windows 攻防記 系列

這個世界似乎是由『Windows』以及許多大小不同的島嶼所組成的。除了一般人類之外,駭客、研究員、以及開發員之類的許多種族也居住於此。整個世界共分為形態不同的數個國家,其中不乏上述種族和平共存的國家、獨厚單一種族的國家,或者是禁止其他種族入境的國家,這些國家彼此爭奪世界的霸權。

然而就現況而言,王國實在是難以提供額外的金錢支援。最後則是關於把我叫來這個世界的「勇者召喚」。

轉生至此的勇者我必須了解 Windows Ring3 攻防技術,熟習現實世界的 malware 和 APT 工具,由淺入深的拯救王國。

鐵人鍊成 | 共 30 篇文章 | 70 人訂閱 訂閱系列文 RSS系列文 團隊肝已經,死了
DAY 11

【Day 11】卑鄙源之 Hook (上) - 偵測 Hook

環境 Windows 10 21H1 Visual Studio 2019 前情提要 在 【Day 10】穿過 IE 的巴巴 - Hook IE 竊取明文密...

2021-09-26 ‧ 由 zeze 分享
DAY 12

【Day 12】卑鄙源之 Hook (下) - 偵測 Hook

環境 Windows 10 21H1 Visual Studio 2019 前情提要 在【Day 11】卑鄙源之 Hook (上) - 偵測 Hook 我們...

2021-09-27 ‧ 由 zeze 分享
DAY 13

【Day 13】粗暴後門,Duck 不必 - Windows 簡單後門

環境 Windows 10 1709 簡介 後門 當入侵者成功取得某台機器的權限後,可能會希望之後仍然能夠持許擁有這個權限。放個後門,下次要進來操作這台機器...

2021-09-28 ‧ 由 zeze 分享
DAY 14

【Day 14】Explorer 你怎麼沒感覺 - Ring3 Rootkit 隱藏檔案

環境 Windows 10 21H1 Visual Studio 2019 前情提要 在【Day 06】致不滅的 DLL - DLL Injection、【...

2021-09-29 ‧ 由 zeze 分享
DAY 15

【Day 15】從零開始的 Debug 生活 - Debugger 原理

環境 Windows 10 21H1 x64dbg Aug 2 2020, 13:56:14 IDA 7.5 前情提要 在 【Day 05】你逆 - 逆向工...

2021-09-30 ‧ 由 zeze 分享
DAY 16

【Day 16】從一開始的 Anti-Debug 生活 - Anti-Debug

環境 Windows 10 21H1 x64dbg Aug 2 2020, 13:56:14 Visual Studio 2019 前情提要 上一篇【Day...

2021-10-01 ‧ 由 zeze 分享
DAY 17

【Day 17】從二開始的 Anti-Anti-Debug 生活 - Anti-Anti-Debug

環境 Windows 10 21H1 x64dbg Aug 2 2020, 13:56:14 Visual Studio 2019 IDA 7.5 前情提要...

2021-10-02 ‧ 由 zeze 分享
DAY 18

【Day 18】Shellcode 與他的快樂夥伴 (上) - Shellcode Loader

環境 Windows 10 21H1 Visual Studio 2019 前情提要 在【Day 07】歡迎來到實力至上主義的 Shellcode (上)...

2021-10-03 ‧ 由 zeze 分享
DAY 19

【Day 19】Shellcode 與他的快樂夥伴 (下) - Shellcode Loader

環境 Windows 10 21H1 Visual Studio 2019 前情提要 在上一篇【Day 18】Shellcode 與他的快樂夥伴 (上) -...

2021-10-04 ‧ 由 zeze 分享
DAY 20

【Day 20】薛丁格的 Process (上) - Process Hollowing

環境 Windows 10 21H1 Visual Studio 2019 PE-bear v0.4.0.3 介紹 Process Hollowing 跟【...

2021-10-05 ‧ 由 zeze 分享