大家好,你们可以叫我凌,是个16岁的网络安全学习者。
当然......本人也要17岁了,我也知道我的年龄优势也渐渐在消退。暑假结束,本人也是收获了不少,从CPP的 "int num{}" 到进程扫描,使我受益匪浅。
《一个暑假,从CPP的int num{}到内存扫描器的学习经验分享》
最近,我准备新建个专栏,叫做《Windows红队实战:从进程注入到内网横移的全链路攻防》,作为我的学习笔记。学习到哪里写到哪里吧,作为我学习完基础 WindowsAPI 的延申内容。
同时我的Gitub仓库也会同时更新我笔记的内容,感兴趣的可以进入浏览,也欢迎前辈/大佬留言。
这个学习路线可能有点崎岖,以下为本笔记/栏目的硬性技能前置:
|------------|------------------------------------------------------------------------------------------|-------------------------------------------------------------------------|
| 类别 | 具体要求 | 理由 |
| C/C++ 原生编程 | 精通指针运算(*(BYTE*))、结构体内存对齐(#pragma pack)、函数指针的强制类型转换((FARPROC))。 | PEB链表遍历、反射式DLL手动映射、模块化DLL插件均要求纯手工操作原始内存,任何 STL 依赖都会导致体积暴涨(>50KB)或注入失败。 |
| x64 汇编基础 | 理解通用寄存器(rax、rcx、rdx、r8、r9)、栈帧结构(rsp/rbp)、syscall指令含义。能看懂简单的内联汇编(__asm)或 __intrin.h 内置函数。 | 系统调用需要手写 "sub rsp,0x20"(Shadow Space)和 syscall 模板,若不懂栈平衡,代码运行即 BSOD蓝屏。 |
| Python 基础 | 能读写二进制文件(open + rb/wb)、进行字节级异或(bytes(b \^ key for b in data))、使用 base64 标准库。 | 需要编写独立的 Python 编码器脚本(XOR加密 + Base64编码 + 图片隐写)。 |
| 虚拟机基础操作 | 熟练使用 VMware 快照(Snapshot)功能,能在一分钟内创建/恢复快照。 | 所有涉及WriteProcessMemory和 CreateRemoteThread 的操作都 强制在 VM 内运行,崩溃或中毒后需立即回滚。 |
这门课的本质是 Windows 底层开发 + 安全对抗" 的交叉学科,但对"小白"残酷。
所以我并不要求平台流量有多高,就将本栏目当作纯笔记记录,感兴趣的可以稍微看看。
嘻嘻~