0%

在虚拟机中删除文件,但是虚拟机磁盘占用并不会直接缩小,而是需要使用碎片回收的方法清理磁盘,减小占用空间

阅读全文 »

前面,我们通过复写内核中的HalDispatchTable实现了提权,但是在Win10以后,想在内核中执行shellcode需要绕过很多保护措施的,因此这里我们引入一种新的方法实现对内核的利用

阅读全文 »