C/C++ 查询系统日志
使用 c++ 操作命令行,并接收命令行返回信息,通过 dos 命令获取 windows 系统日志。wevtutil 命令介绍https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/cc732848(v=ws.11)文档上介绍的很全,我就不一一列举了,这里只说下我用到的一行命令:意...
2023-03-09 Windows
C/C++ 揭秘MBR病毒如何运行
mbr全称主引导记录(master boot record),整个硬盘最开头的512字节就是它。计算机启动后会先运行mbr里的代码进行各种状态的检查和初始化的工作,然后再把控制权转交给操作系统(简单地讲就是一个jmp指令跳到操作系统的起始代码),windows就加载启动了。mbr 病毒做的事就是直接把整个mbr覆盖掉,...
2023-03-09 Windows
C/C++ 实现正反向端口映射
通常服务器是放在内网中,内部局域网中,并且分配了私有ip地址,而如果想要在外部直接访问内部服务器则需要端口映射,端口映射也叫做端口转发,或者叫做虚拟服务器,在渗透时当我们拿到目标机器权限以后,目标机器实在内网环境中,如果想要外部直接访问内部的特定机器的特定端口,则需要使用映射来...
C/C++ 实现常用的线程注入
各种api远程线程注入的方法,分别是 远程线程注入,普通消息钩子注入,全局消息钩子注入,apc应用层异步注入,zwcreatethreadex强力注入,纯汇编实现的线程注入等。简单编写dll文件:#include extern "c" __declspec(dllexport) void msgbox(lpcwstr szmsg, lpcwstr title) { messagebox(null, szms...
2023-03-09 网络安全编程算法APIWindows汇编语言
软件测试|selenium复用已打开浏览器
说明:本篇博客基于selenium 4.1.0步骤说明:将浏览器启动方式添加到环境变量。便于我们在终端任意位置启动浏览器终端中使用命令行,打开浏览器debug模式代码中创建driver时,添加debugger_address设置以chrome浏览器为例,设置步骤如下:将浏览器启动方式添加到环境变量1. 找到浏览器启动位置所在...
2023-03-09 BashBash 指令编程算法Windows
在 Windows 上快速安装 Hexo · 安装 Git
前言本文未经允许,禁止转载!视频教程正在制作,等待更新。文章目录安装 git更多文章等待更新...下载前往 git 官网 (https://git-scm.com).点击页面中的 download for windows 下载 windows 版本。安装双击运行安装文件。点击 next,同意协议。修改程序安装位置,点击 next(直接装在 c 盘也不是不...
2023-03-09 GitBashBash 指令Windows腾讯云开发者社区
Metasploit 生成各种后门
metasploit 是一款开源的安全漏洞检测工具,可以帮助安全和it专业人士识别安全性问题,验证漏洞的缓解措施,同时该工具也是渗透测试环境中的利器,它支持多平台payload的生成具有完全的跨平台性,本次实验将学会生成各种攻击载荷。快速安装metasploit linux系统下只需要执行下面的三条命令既可以自...
2023-03-09 Linux腾讯云测试服务WindowsMac OS
使用Samba实现文件共享
smb服务消息块协议,指在解决局域网内的文件或打印机等资源的共享问题,这也使得在多个主机之间共享文件变得越来越简单.到了1991年,当时还在读大学的tridgwell为了解决linux系统与windows系统的文件共享问题,基于smb协议,开发出了smbserver服务程序,后来由于名称冲突,改名为samba,而如今samba服务已经...
PE格式:手写PE结构解析工具
pe格式是 windows下最常用的可执行文件格式,理解pe文件格式不仅可以了解操作系统的加载流程,还可以更好的理解操作系统对进程和内存相关的管理知识,而有些技术必须建立在了解pe文件格式的基础上,如文件加密与解密,病毒分析,外挂技术等,在pe文件中我们最需要关注,pe结构,导入表,导出表,重定位表,下面...
驱动开发:驱动与应用的简单通信
驱动程序与应用程序的通信离不开派遣函数,派遣函数是windows驱动编程中的重要概念,一般情况下驱动程序负责处理i/o特权请求,而大部分io的处理请求是在派遣函数中处理的,当用户请求数据时,操作系统会提前处理好请求,并将其派遣到指定的内核函数中执行,接下来将详细说明派遣函数的使用并通过派...
2023-02-28 Windows