这次是真的毫无技术含量了,基本就是在水
原理就是读取启动项,然后把启动项指向的文件替换成我们的二进制同时启动原程序
大部分的杀软都没有对这个进行检测。
所以只需要看看文件是否在关键目录下,一旦不在我们就可以下手了。
代码懒得写了,咕了。
不过这个方法并不推荐在“正式场合”(比如APT攻击中的server端)中实现。
实现难度太大,假设是新系统没有启动项or启动项都是系统关键文件or有些文件自带检测。
引出弹窗就得不偿失了。
2018-10-20 | 随便写的什么奇怪的东西,技术文章
这次是真的毫无技术含量了,基本就是在水
原理就是读取启动项,然后把启动项指向的文件替换成我们的二进制同时启动原程序
大部分的杀软都没有对这个进行检测。
所以只需要看看文件是否在关键目录下,一旦不在我们就可以下手了。
代码懒得写了,咕了。
不过这个方法并不推荐在“正式场合”(比如APT攻击中的server端)中实现。
实现难度太大,假设是新系统没有启动项or启动项都是系统关键文件or有些文件自带检测。
引出弹窗就得不偿失了。
2018-10-06 | 随便写的什么奇怪的东西,技术文章
因为某些不可告人的原因(其实是舍友在不好意思,需要用笔记本玩galgame。然而笔记本是debian,因为配置烂,太麻烦,巨耗电等等原因的因素,不打算用windows,于是就有这篇文章出来啦
这篇文章很简单,主要核心思路就是wine运行galgame,哟系,这个文章到此结束。诶嘿~当然开玩笑的。
这个文章主要是踩坑日记,可以看到博主这神奇的思路运行的过程,各位看官看看就好,看到一些神奇的操作"哇,这个人怎么会这么菜",“哇,这个操作好窒息”,这些因为博主水平和能力有限的,还望各位嘴下流情qwq。
2018-09-12 | 随便写的什么奇怪的东西
新版typecho原来发送评论需要新增一个getToken字段。
我这个几百年前的破主题并没有,自然炸了_(:з)∠)_
要不是某个学长和我说了我都没发现。现在已经修复了