草庐IT

Malware Dev 04 - 隐匿之 ETW(Event Tracing for Windows)Bypass

写在最前如果你是信息安全爱好者,如果你想考一些证书来提升自己的能力,那么欢迎大家来我的Discord频道NorthernBay。邀请链接在这里:https://discord.gg/9XvvuFq9Wb我拥有OSCP,OSEP,OSWE,OSED,OSCE3,CRTO,CRTP,CRTE,PNPT,eCPPTv2,eCPTXv2,KLCP,eJPT证书。所以,我会提供任意证书备考过程中尽可能多的帮助,并分享学习和实践过程中的资源和心得,大家一起进步,一起NB~背景ETW(EventTracingforWindows)是Windows用来跟踪和记录用户模式和内核模式产生的事件的一种机制。ETW底

【Java基础教程】(三十一)常用类库篇 · 第一讲:Optional类——解锁Java的Optional操作,消灭那些隐匿的空指针,还程序世界一个安稳!~

Java基础教程之常用类库·Optional类1️⃣概念2️⃣优势和缺点3️⃣使用3.1常用操作API3.2案例3.3使用技巧4️⃣应用场景5️⃣实现原理🌾总结1️⃣概念Optional类是Java8引入的新特性,旨在解决空值(null)的处理问题。它的设计目的是为了提供一种更好的方式来处理可能为空的值,避免使用null导致空指针异常。Optional是一个容器对象,可以持有某个类型的非空值或者空值。它是一个包装类,用于替代可能为空的引用变量。下面是Optional类的几个特征:Optional可以持有非空的值或空值;通过一系列方法,可以对Optional对象进行操作和转换;Optional提

隐匿自己的c2服务器(一)

隐匿自己的c2服务器(一)目录隐匿自己的c2服务器(一)?服务器设置安装java环境启动设置开启禁ping?微信机器人推送上线信息?️‍?端口特征修改?证书特征修改?流量特征修改利用cdn加速进行隐匿域名cdn配置证书和密钥修改profile文件上线效果​?服务器设置安装java环境yuminstall-yjava-1.8.0-openjdk*启动设置遇到插件中中文乱码时,只需要更改启动的编码参数即可解决:java-Dfile.encoding=utf-8-XX:ParallelGCThreads=4-XX:+AggressiveHeap-XX:+UseParallelGC-Xms512M-X

隐匿自己的c2服务器(一)

隐匿自己的c2服务器(一)目录隐匿自己的c2服务器(一)?服务器设置安装java环境启动设置开启禁ping?微信机器人推送上线信息?️‍?端口特征修改?证书特征修改?流量特征修改利用cdn加速进行隐匿域名cdn配置证书和密钥修改profile文件上线效果​?服务器设置安装java环境yuminstall-yjava-1.8.0-openjdk*启动设置遇到插件中中文乱码时,只需要更改启动的编码参数即可解决:java-Dfile.encoding=utf-8-XX:ParallelGCThreads=4-XX:+AggressiveHeap-XX:+UseParallelGC-Xms512M-X