bopin's fairyland

TheWizards APT IPv6 SLAAC And RDNSS MITM Lateral Movement on Windows

overview ​ 过去一段时间,我投入了一些精力复现 TheWizards 1 使用IPv6 SLAAC 劫持软件更新技术。由于工作需要,我被迫开始了从仅存的文章和部分样本开始研究分析。然而,这篇文章我并不想讨论过多技术细节。我相信,每位安全研究人员都能够稳定复现这种技术。在这里,我想讨论的是这种技术在攻击链上所处的角色,它的适用条件是什么,以及当前软件的整体安全生态...

DiffClient State Restore

过去一段时间对Diff进行了一些工作。它的工作原理是基于ida headless自动化比对二进制程序,将结果按照特定文件格式写入保持下来,客户端通过DiffClient .NET WPF编写的工具进行可视化查看。 在最开始使用时,它表现良好。随着对结果分析,渐渐地一个需求随之而来–UI的状态保存和恢复(IDA数据库那样打开可以恢复到上次停留的地方)这个想法最开始两年前已经存在于潜意识之中,...

栖栖失群鸟,日暮犹独飞。徘徊无定止,夜夜声转悲。

今年来在北京游玩了几个园区,感受人与自然的和谐之美,也为我写下一些作品提供了灵感来源。在一边读书做研究的过程中,有了一定的知识储备,还需要实践加以转化,这便是其目的。 这里借助陶渊明的一首诗抛玉引砖 《饮酒*其四》 特别喜欢那种”托身已得所,千载不相违”对自我品质的习性。如果有读者认为是倔强和执着,对此我要做出反驳。屈子所言:”亦余心之所善兮,虽九死其犹未悔”。纵使利剑饮吾血,也要溅他三丈...

Trending Tags