利用内核驱动实现安全软件进程终止技术研究 先知技术社区 6 months 4 weeks ago 通过ZwTerminateProcess等内核API实现对360、火绒、Defender等安全软件进程的强制终止。
CS免杀如何从0到1 先知技术社区 7 months ago CS免杀如何从0到1Loader|Shellcode 介绍看了网上很多的免杀基本都是由 loader+shellcode 组成,这种免杀也比较简单,写个能免杀的 loader 然后对 shellcode 进行各种加密隐藏通过 loader 读取解密执行就行了。shellcode 就是一段用于执行特定功能的机器码,一般是我们的恶意命令,也可以是上线 cs 的命令。而 loader 加载器的核心步骤通
幻影|一款漏洞挖掘的浏览器扩展辅助工具|收集中的隐藏接口和敏感信息 先知技术社区 7 months ago 一款面向 SRC 场景的浏览器插件,自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。可以帮助用户高效的测试api接口与探测目录