Windows 红队实战:前言

大家好,你们可以叫我凌,是个16岁的网络安全学习者。

当然......本人也要17岁了,我也知道我的年龄优势也渐渐在消退。暑假结束,本人也是收获了不少,从CPP的 "int num{}" 到进程扫描,使我受益匪浅。

一个暑假,从CPP的int num{}到内存扫描器的学习经验分享


最近,我准备新建个专栏,叫做《Windows红队实战:从进程注入到内网横移的全链路攻防》,作为我的学习笔记。学习到哪里写到哪里吧,作为我学习完基础 WindowsAPI 的延申内容。

同时我的Gitub仓库也会同时更新我笔记的内容,感兴趣的可以进入浏览,也欢迎前辈/大佬留言。

这个学习路线可能有点崎岖,以下为本笔记/栏目的硬性技能前置:

|------------|------------------------------------------------------------------------------------------|-------------------------------------------------------------------------|
| 类别 | 具体要求 | 理由 |
| C/C++ 原生编程 | 精通指针运算(*(BYTE*))、结构体内存对齐(#pragma pack)、函数指针的强制类型转换((FARPROC))。 | PEB链表遍历、反射式DLL手动映射、模块化DLL插件均要求纯手工操作原始内存,任何 STL 依赖都会导致体积暴涨(>50KB)或注入失败。 |
| x64 汇编基础 | 理解通用寄存器(rax、rcx、rdx、r8、r9)、栈帧结构(rsp/rbp)、syscall指令含义。能看懂简单的内联汇编(__asm)或 __intrin.h 内置函数。 | 系统调用需要手写 "sub rsp,0x20"(Shadow Space)和 syscall 模板,若不懂栈平衡,代码运行即 BSOD蓝屏。 |
| Python 基础 | 能读写二进制文件(open + rb/wb)、进行字节级异或(bytes(b \^ key for b in data))、使用 base64 标准库。 | 需要编写独立的 Python 编码器脚本(XOR加密 + Base64编码 + 图片隐写)。 |
| 虚拟机基础操作 | 熟练使用 VMware 快照(Snapshot)功能,能在一分钟内创建/恢复快照。 | 所有涉及WriteProcessMemory和 CreateRemoteThread 的操作都 强制在 VM 内运行,崩溃或中毒后需立即回滚。 |

这门课的本质是 Windows 底层开发 + 安全对抗" 的交叉学科,但对"小白"残酷。

所以我并不要求平台流量有多高,就将本栏目当作纯笔记记录,感兴趣的可以稍微看看。

嘻嘻~

相关推荐
吴声子夜歌1 小时前
Guava——基本工具(二)
windows·python·guava
猎嘤一号2 小时前
【2026 最新】Windows 11 右键菜单还原为 Windows 10 经典样式:一条命令、原理、回退与新版说明
windows·python
qq_369224333 小时前
ddraw.dll丢失是什么原因引起的?老游戏运行报错,多种可行修复手段汇总分享
windows·游戏·dll·dll修复·dll丢失·dll错误
BR_D3 小时前
Windows 下 nvm 安装与完整使用教程
windows·nodejs·nvm
还是大剑师兰特5 小时前
Maven‑3.9.16 Windows 下载+安装+环境变量完整教程
java·windows·maven
️学习的小王6 小时前
Windows Claude Code 接入 Playwright‑MCP,调用本机Edge浏览器(避坑完整教程)
前端·windows·edge
吴声子夜歌8 小时前
Guava——基本工具(一)
windows·guava
坐吃山猪8 小时前
JDK 8 到 JDK 21 新特性知识要点
java·开发语言·windows
kakakahahahaha9 小时前
重装系统后 D 盘没了怎么办?磁盘管理显示“存储空间保护分区”的恢复思路
windows·电脑·内容运营·软件需求