I C(Sharp) Your Clipboard Contents

使用 C# 监控并窃取剪贴板内容

其实监控粘贴板这事情没啥难度,但是明白粘贴板这背后代表的东西,很重要

且不说什么 1Password、KeePass 这样的密码管理软件是通过粘贴板来插入密码到对于的地方(或者通过其插件,但没有插件的地方,不是一样靠 ...

Operating Offensively Against Sysmon

规避 Sysmon 的手法介绍

sysmon是由Windows Sysinternals出品的一款Sysinternals系列中的工具。它以系统服务和设备驱动程序的方法安装在系统上,并保持常驻性。sysmon用来监视和记录系统活动,并记录到windo ...

Hiding data in the registry

如何在注册表中隐藏数据。

对于 Windows 来说,注册表的意义重大,在我的认知中,注册表可以说是 Windows 的 /etc 目录,其中各种键值,各种小心机,各种手段,无一不在展示着注册表的复杂。

Windows 注册表设计的初衷是很简单的,然而 ...

AppLocker CLM Bypass via COM

通过 COM 绕过 AppLocker CLM

约束语言模式(Constrained Language Mode,CLM)是限制PowerShell的一种方法,可以限制PowerShell访问类似Add-Type之类的功能或者许多反射(reflect ...