此篇文章发布距今已超过28天,您需要注意文章的内容或图片是否可用!
2025年初开始我(我们)意识到一个很严重的问题,随着杀毒软件和企业检测项相应工具(EDR)工具的成熟。不管是传统的渗透测试还是红队安全研究员,无法在正常使用过去的那种直接 execute-assembly 将未经修改的有效载荷投放到磁盘上的做法已经过时了!— 基本上是秒被发现,如果我们想要让我们的攻击持续超过一周。就必须具备有恶意软件开发和创建效载荷的能力。 2025年Ai大战让我看到了成长的机会,那些过去隐晦难懂和找不到的核心解释都可以通过LLM进行理解,也就意味着原本需1年时间10000元,入场卷才能学习到的内容在现在只需要投入大量的动手实践即可掌握。基本上可以确定是只要时间ok3个月就能完成之前需要1年的才能掌握的内容。关键是:遇到问题不用等直接就有24/7的助手回答。 2025年在开始个人自主学习 的时候我走了几个月的弯路,因为恶意软件开发其实就是一把×(柳叶刀)×可以杀人也可救人。当恶意软件用于正途的时候是有利于推进(进攻性)安全领域的发展。并保持我们防御体系的完整性。 我开始恶意软件如C2相关的技能掌握的时候,购买了很多的看着很牛逼但是实际没毛效果的东西。基本都是在2025年的让先学习基础知识2年,然后在开始编写这类的流水线生产的营销内容。我算了一笔账单,我在202503-202507月的时候累计支出B*C 0.15 左右,按照当时的汇率是3W多米!![ 简称:我在用肉包子,打狗!!! ]总所周知2025年1月的时候被爆出来泄露的 夜鹰C2是一个很强的工具,个人在2024年的时候有幸的使用过一次去完成一个项目。 总所周知“恶意软件”“常规软件”的开发流程是一样的,但是不一样的是关键点。我个人总结的入门观点如下:我认为这些是最重要的,这些总结是经过个人实践试错3个月,我利用Claude和Deepseek,完整的审计了2个大型开源项目,得出的完整结论。 我结合了“零创技”的核心理念,通过创建自己喜欢的东西来掌握自己喜欢的技术(C++),中推翻了我之前掌握知识的那一套流程。总结就是一句话:你在工作中学习英文,一定比你在学习学得快!同时可以称为 !! 传统的掌握方式是先学习基础,不管以后是否你能用得上!总之多掌握点基础总没错!但是2025-2026Ai发展的速度之快,已经不允许我这样学习。所以就总结了一句话:[ 不计一切代价,只要能拆 ]! 我结合Ai从 开始,逐步的确分析恶意软件的通用性然后把分析不懂的内容丢给Ai让模型给我做细节的解释,然后笔记储存。然后创建了现在的 来进行完整的逆向复盘的同时结合最新的Ghidra MCP 尝试把基础的内容融入智能化。虽然我日常使用的是IDA,但是使用最多的还是软件“组合”!因为IDA完整的流程不是一时半刻可以掌握的!强烈的建议必须具备扎实的C/C++和X64汇编基础知识。不是全部,而是只需要知道自己必要的掌握即可。只需要看得懂,其他的丢给Ai,后期通过项目实践去深度掌握即可。- 基础知识 — C语言/汇编语言/Windows内核
- 用户态(Ring3)恶意软件 — 注入进程/加载器/加密器
- 内核与Rootkit — 驱动程序/钩子/DKOM
- 高级功能 — UEFI启动套件 /反射式加载/C2植入等等
https:https:https:https:还有很多可以参考的内容和示例!!
简单的解释到这里就完结了!!时代在进步,科技始终慢了一步,我虽然使用Ai和Agent,但是我依旧不会放弃强化自己的脑子!! 未来我们一起成长!陌生人! 推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
ZhouSa.com-周飒博客
还没有评论,来说两句吧...