收藏
本课程深入探讨红队视角下的Windows内部机制、恶意代码开发与免杀技术。通过实战案例,学习Windows RPC、计划任务、COM、WMI等高级技术,掌握进程注入、权限维持、Powershell脚本等恶意代码开发技巧,并深入免杀技术如加密算法、函数调用混淆、反沙箱等。适合红队成员、安全研究员及恶意代码开发者提升实战能力。
以下云资源目录树快照生成于[11个月前],该学习资料由夸克云用户[夸父*088]分享(只展示大部分文件和目录)
老鑫免杀二期:红队与恶意代码开发实战5.49 GB(mp4视频52节;pdf文档1个;rar压缩包2个;)
红蓝对抗course8-权限提升.md31.86KB
红蓝对抗course2-基础设施&网络钓鱼.md5.22KB
红蓝对抗course13-横向移动.md26.58KB
红蓝对抗course10-凭证收集.md30.81KB
9-恶意代码开发powershell基础.md24.41KB
2023.4.17_ev.mp4126.54MB
14-工具免杀.md26.07KB
12-powershell免杀.md2.6KB
5-深入c2
初探cobaltstrike.sz_ev.mp480.77MB
4-逆向与恶意软件分析
tools.rar1.12GB
4-idapro分析方法.sz_ev.mp4343.05MB
4-idapro分析方法.md397Byte
3-.NETMalware分析技巧.sz_ev.mp4230.73MB
3-.NETMalware分析技巧.md422.35KB
2-动态调试解密.sz_ev.mp4163.76MB
2-动态调试解密.md109Byte
1-malware分析基础必知.md3.46KB
1-malware分析必知必会.sz_ev.mp4411.65MB
3-免杀
临时番外_ev.mp4126.54MB
9-TEA加密shellcode.md6KB
8-通过RC4加密shellcode.sz_ev.mp42.39MB
8-通过RC4加密shellcode.md5.58KB
7-通过Z85算法对shellcode进行编码.sz_ev.mp413.48MB
7-通过Z85算法对shellcode进行编码.md6.23KB
6-函数调用混淆.sz_ev.mp420.12MB
6-函数调用混淆.md5.18KB
5-通过hash隐藏函数调用.sz_ev.mp45.22MB
5-通过hash隐藏函数调用.md1.72KB
4-通过ordinals隐藏函数调用.sz_ev.mp427.92MB
4-通过ordinals隐藏函数调用.md9.57KB
3-香农熵.sz_ev.mp434.92MB
3-香农熵.md9.92KB
2-WindowsFibers.sz_ev.mp416.81MB
2-WindowsFibers.md1.25KB
1-滥用API.sz_ev.mp428.88MB
1-滥用API.md6.76KB
17-2023免杀方法推荐.sz_ev.mp4181.21MB
17-2023免杀方法推荐.md13.92KB
16-免杀-反沙箱.sz_ev.mp4147.42MB
16-免杀-反沙箱.md19.91KB
15-免杀-拨开云雾见月明.sz_ev.mp4402.27MB
15-免杀-拨开云雾见月明.md110.84KB
14-工具免杀.sz_ev.mp461.8MB
13-堆加密.sz_ev.mp434.16MB
13-堆加密.md5.08KB
12-powershell免杀.sz_ev.mp472.22MB
11-2种加密算法加隐藏函数调用Bypass卡巴斯基.sz_ev.mp411.55MB
11-2种加密算法加隐藏函数调用Bypass卡巴斯基.md35.42KB
10-Madryga加密shellcode.md6.83KB
2-恶意代码开发
9-恶意代码开发powershell基础.sz_ev.mp452.29MB
8-恶意代码开发-权限维持:屏幕保护程序劫持.sz_ev.mp412.22MB
8-恶意代码开发-权限维持:屏幕保护程序劫持.md1.54KB
7-恶意代码开发-权限维持:端口监视器.sz_ev.mp424.53MB
7-恶意代码开发-权限维持:端口监视器.md1.93KB
6-恶意代码开发-权限维持:Powershell配置文件.sz_ev.mp48.45MB
6-恶意代码开发-权限维持:Powershell配置文件.md1.81KB
5-恶意代码开发-权限维持:Winlogon劫持.sz_ev.mp458.71MB
5-恶意代码开发-权限维持:Winlogon劫持.md1.55KB
4-恶意代码开发-进程注入:KernelCallbackTable.sz_ev.mp417.68MB
4-恶意代码开发-进程注入:KernelCallbackTable.md22.32KB
3-恶意代码开发-进程注入:ConsoleWindowClass.sz_ev.mp430.94MB
3-恶意代码开发-进程注入:ConsoleWindowClass.md6.61KB
2-恶意代码开发-进程注入:ExtraWindowBytes.sz_ev.mp415.54MB
2-恶意代码开发-进程注入:ExtraWindowBytes.md5.07KB
1-恶意代码开发-进程注入:非常规手段.sz_ev.mp472.86MB
1-恶意代码开发-进程注入:非常规手段.md6.79KB
15-内核利用:武器化驱动程序.sz_ev.mp4301.08MB
15-内核利用:武器化驱动程序.md22.23KB
14-TrustedInstaller提权.sz_ev.mp466.94MB
14-TrustedInstaller提权.md7.73KB
13-利用360Download.sz_ev.mp416.04MB
13-利用360Download.md1.33KB
12-Go恶意代码开发.sz_ev.mp435.72MB
12-Go恶意代码开发.md4.04KB
11-C#恶意代码开发.sz_ev.mp4204.96MB
11-C#恶意代码开发.md19.15KB
10-恶意代码开发powershell进阶.sz_ev.mp448.52MB
10-恶意代码开发powershell进阶.md8.07KB
1.红队的Windowsinternals
计划任务DLL版.rar3.54MB
计划任务.cpp11.68KB
WindowsCOM.pdf7.37MB
9-红队视角的Windows符号链接.sec_ev.mp4155.29MB
9-红队视角的Windows符号链接.md4.39KB
8-红队视角的WindowsPPL.sec_ev.mp4101.55MB
8-红队视角的WindowsPPL.md15.43KB
7-红队视角的WindowsWMI.sec_ev.mp441.39MB
7-红队视角的WindowsWMI.md21.13KB
6-红队视角的WindowsDPAPI.sec_ev.mp446.25MB
6-红队视角的WindowsDPAPI.md14.19KB
5-红队视角的Windows右键菜单.sec_ev.mp47.34MB
5-红队视角的Windows右键菜单.md2.65KB
4-红队视角的Windows组件对象模型(COM).sec_ev.mp4155.1MB
4-红队视角的Windows组件对象模型(COM).md39.9KB
3-红队视角的Windows令牌.sec_ev.mp461.32MB
3-红队视角的Windows令牌.md30.82KB
2-红队视角的Windows.Net.sec_ev.mp491.84MB
2-红队视角的Windows.Net.md20.11KB
1-红队视角的WindowsCriticalProcessThreads.md2.36KB
1-红队视角的WindowsCriticalProcessThreads.sec_ev.mp420.09MB
15-红队视角的Windows计划任务-2.sec_ev.mp427.08MB
15-红队视角的Windows计划任务-2.md2.97KB
14-红队视角的Windows计划任务.sec_ev.mp452.72MB
14-红队视角的Windows计划任务.md15.95KB
13-红队视角的WindowsRPC:MS-TSCH.sec_ev.mp432.98MB
13-红队视角的WindowsRPC:MS-TSCH.md4.55KB
12-红队视角的WindowsRPC:MS-SCMR.sec_ev.mp434.51MB
12-红队视角的WindowsRPC:MS-SCMR.md8.56KB
11-红队视角的WindowsRPC:MS-SAMR.sec_ev.mp420.85MB
11-红队视角的WindowsRPC:MS-SAMR.md20.6KB
10-红队视角的WindowsRPC.sec_ev.mp4101.59MB
10-红队视角的WindowsRPC.md4.7KB