虚构之人
码龄11年
求更新 关注
提问 私信
  • 博客:175,853
    社区:3
    175,856
    总访问量
  • 115
    原创
  • 844
    粉丝
  • 74
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:四川省
目前就职: 北京奇虎360科技有限公司
加入CSDN时间: 2014-08-02

个人简介:夫学须静也,才须学也,非学无以广才,非志无以成学。

博客简介:

qq_18811919的博客

查看详细资料
个人成就
  • 获得211次点赞
  • 内容获得19次评论
  • 获得579次收藏
  • 代码片获得2,941次分享
  • 博客总排名17,744名
  • 原力等级
    原力等级
    4
    原力分
    847
    本月获得
    21
创作历程
  • 4篇
    2025年
  • 9篇
    2024年
  • 45篇
    2023年
  • 20篇
    2022年
  • 14篇
    2021年
  • 22篇
    2020年
  • 1篇
    2019年
成就勋章
TA的专栏
  • 杀毒软件开发
    1篇
  • EDR开发
    1篇
  • win内核
    22篇
  • 免杀
    10篇
  • 开发
    8篇
  • 操作系统
    19篇
  • c++
    18篇
  • 渗透
    27篇
  • 二进制
    16篇
  • web安全
    6篇
  • 域安全
    30篇
  • 漏洞
    8篇
  • kali
    5篇
  • 汇编
    14篇
  • 微软
    5篇
  • 信息收集
  • 数据取证
    1篇
  • 数据包分析
    1篇
  • 病毒分析
    1篇
  • 地图
    1篇

TA关注的专栏 4

TA关注的收藏夹 0

TA关注的社区 3

TA参与的活动 4

兴趣领域 设置
  • 网络空间安全
    安全系统安全web安全
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

杀毒软件开发驱动篇ObRegisterCallbacks(进程保护)

本文介绍了Windows杀毒软件如何利用ObRegisterCallbacks机制实现进程保护。该API从Vista系统引入,允许在内核层拦截进程/线程句柄操作,相比传统Hook方式更稳定可靠。文章详细阐述了ObRegisterCallbacks的功能特点:可拦截进程句柄创建、线程句柄创建和句柄复制操作,并能修改访问权限以防止进程被终止。同时提供了代码示例展示如何保护特定进程(如notepad.exe),通过清除PROCESS_TERMINATE等关键权限位实现防护。这种官方支持的机制避免了PatchGua
原创
博文更新于 16 小时前 ·
496 阅读 ·
7 点赞 ·
0 评论 ·
9 收藏

PWN常见漏洞(上篇)

本文介绍了PWN中常见的栈溢出和堆溢出漏洞。通过源码与IDA伪代码对比,展示了如何快速识别漏洞。重点分析了栈溢出原理:缓冲区溢出覆盖返回地址控制程序流,并演示了通过ROP技术绕过DEP/ASLR等防护措施实现代码执行。文章还提供了静态分析工具VulFi插件的使用方法,以及常见防护机制(DEP、ASLR、CFG、Stack Canary等)的详细说明。最后指出尽管发现溢出点是漏洞利用的第一步,但在现代操作系统强大防护下,构造完整利用链仍面临巨大挑战。
原创
博文更新于 前天 19:55 ·
69 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

杀毒软件开发驱动篇Minifilter

摘要:本文介绍了杀毒软件开发中Minifilter驱动框架的应用。Minifilter作为微软官方提供的文件系统过滤框架,能够稳定拦截文件I/O操作(如创建、读写),实现病毒扫描、访问控制等功能。文章详细讲解了Minifilter的核心概念(Pre/Post回调、IRP、Altitude等)、常用结构体、进程信息获取方法以及拦截机制。同时提供了VS+WDK开发环境配置指南和一个最小可编译Demo,展示了如何实现文件操作监控功能。相比非官方Hook技术,Minifilter具有更好的兼容性和安全性,是杀毒软件
原创
博文更新于 2025.12.08 ·
704 阅读 ·
16 点赞 ·
0 评论 ·
19 收藏

操作系统真象还原笔记

操作系统真象还原中关于计算机系统启动流程、内存管理和CPU工作模式的要点。主要内容包括:IVT和IDT的区别、BIOS/MBR/OBR的启动流程、MBR文件的编译与转换方法、Bochs模拟器的配置使用。重点讲解了32位模式下的物理地址寻址、全局描述符表(GDT)的结构与作用,以及CPU三种工作模式(实模式、保护模式和平坦模式)的特点与切换方法。同时详细介绍了寄存器分类(可见/不可见寄存器)及其功能,以及段描述符中各字段的含义和计算方法。这些知识为理解操作系统底层机制提供了基础框架。
原创
博文更新于 2025.10.15 ·
1129 阅读 ·
23 点赞 ·
0 评论 ·
13 收藏

使用Detours进行HOOK

Detours是微软研究院开发的一款软件工具,用于Windows平台上的应用程序重定向和修改。它可以在运行时修改应用程序的执行路径,允许开发人员注入自定义代码来改变应用程序的行为,而不需要修改其源代码。Detours通常用于进行应用程序的跟踪、调试、性能分析以及行为修改等任务。Detours的工作原理是通过截取目标应用程序的API调用,然后将这些调用重定向到开发人员自己编写的代码中。
原创
博文更新于 2025.03.10 ·
1446 阅读 ·
6 点赞 ·
2 评论 ·
6 收藏

利用VEH单步异常运行ShellCode使用PAGE_GUARD保护ShellCode

【代码】利用VEH单步异常运行ShellCode使用PAGE_GUARD保护ShellCode。
原创
博文更新于 2024.10.12 ·
453 阅读 ·
2 点赞 ·
0 评论 ·
1 收藏

C++发起Https请求

相信很多朋友使用C++ WINAPI开发的时候网络模块的时候遇到Https忽悠证书无效的情况下,仍然希望获取结果下列代码便是忽略异常的Https CA证书。
原创
博文更新于 2024.05.31 ·
1896 阅读 ·
1 点赞 ·
1 评论 ·
4 收藏

Cobalt Strike 反射DLL

Cobalt Strike 反射DLL使用
原创
博文更新于 2024.05.17 ·
711 阅读 ·
5 点赞 ·
0 评论 ·
5 收藏

工作组PTH

工作组中的PTH
原创
博文更新于 2024.05.13 ·
573 阅读 ·
10 点赞 ·
0 评论 ·
1 收藏

ARP中间人

讲解ARP攻击原理与利用
原创
博文更新于 2024.05.13 ·
344 阅读 ·
9 点赞 ·
0 评论 ·
1 收藏

自签名进行免杀

使用合法签名进行免杀
原创
博文更新于 2024.05.07 ·
1112 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏

WINHTTP忽略HTTPS证书

【代码】WINHTTP忽略HTTPS证书。
原创
博文更新于 2024.03.31 ·
1462 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

C++实现XOR加解器

【代码】C++实现XOR加解器。
原创
博文更新于 2024.03.01 ·
618 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

R3 HOOK 卸载

【代码】R3 HOOK 卸载。
原创
博文更新于 2024.01.10 ·
615 阅读 ·
9 点赞 ·
0 评论 ·
6 收藏

我的网安之路

创作纪念日4周年简顾。
原创
博文更新于 2024.01.02 ·
326 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Windows API压缩与解压

Windows API压缩与解压。
原创
博文更新于 2023.12.29 ·
1101 阅读 ·
6 点赞 ·
0 评论 ·
8 收藏

PE_Loade技术解析

PeLoader技术是模拟Windows EXE装载过程,主要用于红蓝对抗对EDR查杀的规避能够具有很强静态免杀效果,随着对抗的升级PeLoader在遇到有着较强内存查杀的EDR时候,往往显得力不从心,可以使用其他技术进行对抗比如模块.text reload卸载R3 HOOK,白+黑进行白名单绕过等等,红蓝对抗是永无止境。
原创
博文更新于 2023.12.29 ·
963 阅读 ·
9 点赞 ·
0 评论 ·
11 收藏

驱动ShellCode注入

【代码】驱动ShellCode注入。
原创
博文更新于 2023.12.29 ·
916 阅读 ·
7 点赞 ·
0 评论 ·
12 收藏

Potato提权(原理简述)

在红蓝对抗过程中Web打点之后往往需要进行提权才能进行横向操作,本篇文章将简单讲述土豆提权原理。
原创
博文更新于 2023.12.29 ·
3476 阅读 ·
19 点赞 ·
0 评论 ·
14 收藏

VS双机调试

使用VS双机调试驱动
原创
博文更新于 2023.11.21 ·
1950 阅读 ·
1 点赞 ·
1 评论 ·
2 收藏
加载更多