博文

制作Windows远控(序言二)

章节三(奇特的根本规矩) 0 在远控的代码混淆和反分析措施中投入的精力应至少与开发远控本身一样多. 1 只用rootkit,bootkit则其它的人才去做(Contact t.me/bytecategory) 2 remember make it clean. 3 AV only     not EDR  在sandbox{.}qianxin{.}com/blog/2025/12/18/tq-sandbox-BYOVD-detect-attack/ 来自奇安信的guys似乎认为BYOVD是最隐蔽 危害性极强的操作. 但从securelist{.}com/finspy-unseen-findings/104322/ 可以看出FinFisher至少领先了他们14年..... What Can I say?QiHoo Out! 4 还有gfwvector的rules 忘在哪了?         

几年前的技俩

看我如何零元购韩国住宅IP 不良林曾说: 纯净的住宅IP是实现某些特殊业务的前提,比如跨境电商,运营tiktok,解锁流媒体,薅甲骨文永久免费VPS等. 其中这句话 由于住宅IP一般是以HTTP或者SOCKS代理的形式出售 就很可疑了. 正所谓有需求的地方,就有利益.僵尸网络控制的节点天然适合构建住宅代理,这似乎是近年来DDoS圈的一个潮流,把业务从单一的攻击,扩展到网络代理. 比如被奇安信X实验室曝光的大盘子的业务涵盖流量代理,DDoS攻击,互联网提供内容的服务盗版流量等. 所以今天,我带来一个惊人的发布. 那就是教你零元购住宅IP. (建议看完后再上机) 我认识每个孩子和他们妈,他们做梦都想要一个除了搬瓦工的住宅IP. 假设一下8.8.4.4是一只可怜的在韩国的肉只因,1.1.1.1和8.8.8.8是你的VPS 先做准备工作 ~# file sh ../sh: ELF 32-bit LSB executable, ARM, EABI5 version 1 (SYSV), dynamically linked, interpreter /lib/ld-linux.so.3, stripped ~# r2 -A sh [0x0000bb70]> pdf @main ; UNKNOWN XREF from entry0 @ 0xbba0 ┌ 124: int main (int32_t arg2); │ ; var int32_t var_4h @ sp+0x2c │ ; arg int32_t arg2 @ r1 │ 0x0000bfa0 0dc0a0e1 mov ip , sp │ 0x0000bfa4 60 00 9fe5 ldr r0 , [ str.busybox ] ; [0xc00c:4]=0x4d67b "busybox" ; "{\xd6\x04" ; int32_t arg1 │ 0x0000bfa8 30 d8 2d e9 ...