发财猫的IT仓库
01 安全基础课
红岸就业班培训课程(2024-2025)(红岸安全)
【Day 1 培训】王老师-Web90天0到1实现高薪就业(2024)
学神IT教育 Kali 安全渗透高级工程师(2023)
学神IT教育 Kali 安全渗透高级工程师(2024)
蚁景网安 Web安全工程师特训班20期(2024)
智榜样-高级网络安全工程师2414期(2024-2025)(湖南网安基地)
马哥教育 资深网络安全工程师7期(全程班)(八维一体)(2025)
蚁景网安 Web安全工程师特训班21期(2025)
蚁景网安 Web安全工程师特训班22期(2025)
八方网域 马士兵网络安全大师课(2025)
长亭安全 安道场互动培训(2024-2025)
蚁景网安 Web安全工程师特训班23期(2025)
学神IT教育 Kali渗透测试Web安全高级工程师(2025)
马哥教育 资深网络安全工程师-八维一体安全精英课11期(2025.9.27结课)
02 CTF竞赛
极安御信 CTF-Reverse零基础到提高训练营(2024)
星盟团队 CTF从入门到提高-PWN篇(i春秋)(2024)
看雪 Browser Pwn Chrome V8篇(2024-2025)
看雪 Linux pwn 探索篇(2024)
CTFshow私教课程-Pwn系列(2024-2025)
CTFshow私教课程-Web系列(2024)
蚁景网安 CTF-MISC实战技能特训班(非外面流传的不完整老版本)(2025)
蚁景网安 CTF-Reverse实战技能特训班(非外面流传的不完整老版本)(2025)
FuzzingLab专题1:Fuzzing基础
FuzzingLab专题4:Chrome漏洞挖掘与v8 CTF pwn入门指南
看雪 30小时教你进阶CTF-密码学(2025)
看雪 CTF训练营-Web篇(2025-2026)
实验室-从零开始学习CTF实战特训营-第三期(直播班)(2025-2026)
实验室-从零开始学习CTF实战特训营-第三期(直播班)(2025-2026)
17 应急响应&流量分析&HW
wxiaoge应急响应培训(2024-2025)
隐雾安全 HVV零基础突击班(2025)
蚁景网安 HW突击班(2024)
蓝队防守实战(2023)
护网实战技能(绿盟)(2023)
DX 护网研判培训(2025)
蚁景网安 HW突击班(2025)
98 Python开发
老男孩教育 Python全栈开发29期(2024)
路飞学城 Python 全栈(2025-2099)
马哥教育 Python开发基础(2024)
猿人学爬虫基础课(Python基础&JS基础&Spider基础&安卓开发)(2025)
96 爬虫APP逆向
真 · 完整版 路飞爬虫APP逆向11期(2024)
真 · 完整版 路飞爬虫APP逆向12期(2024)
真 · 完整版 路飞爬虫APP逆向13期(2025)
真 · 完整版 路飞爬虫APP逆向14期(2025)
18 企业安全
乾颐堂-Cisco Umbrella SASE 2024
乾颐堂-FTD(威胁防御)_SSL_ZTA-2024
闪石星曜CyberSecurity-Java代码审计零基础到实战(2025)
哈拉少免杀第四期(2024-2025)(最强免杀)(鬼屋女鬼师傅)
99 正版课程合集
5号黯区红队渗透培训(主内网进阶)
2025年8月份正版合集优惠列表
安全板块VIP
月神SRC漏洞挖掘第四期
哈拉少高级免杀&红队武器化开发五期(高阶免杀)(鬼屋女鬼师傅)
黑色键盘&小笼包《SRC漏洞挖掘培训班第一期》
玲珑安全《第六期技能提升课程》
小迪渗透(V2024-2026)
地图大师Src漏洞挖掘课程(2025)
北山安全学院Src培训(2025)
柯林斯-民间新秀红队培训
OneFox安全团队 App渗透逆向攻防课程(2025)(琴音安全)
OneFox 安全团队 Golang红蓝安全工具开发(2025)(琴音安全)
菜狗安全《代码审计培训》:手把手0day挖掘教学(2025)
哈拉少高级免杀对抗&红队武器化开发六期(高阶免杀)(鬼屋女鬼师傅)
猎洞时刻Src第三期(2025)
猎洞时刻Src第三期(2025)
2026年1月份正版合集优惠列表
19 安全取证
美亚柏科 MCE-电子数据取证(存储介质取证)
地图大师Src 系列课程(2025)
Clippings
青咖慧·AIGC全能大师领航班2412期(2025)
磐石安全 CISP-PTE(2025)
路飞JS逆向8期(2025)
大白哥红队攻防演练课(第1期)(2025)
Java代码审计工程师8期(非外面流传的不完整老版本)(2025)
20 开源情报(OSINT)
李白 开源情报(2025)
大白哥免杀课3期(2024)
大白哥免杀课5期(2024)
大白哥免杀课1期(2024)
大白哥免杀课2期(2024)
看雪 从0到1开发AI代码审计系统(全面高效)(2025)
98 C++开发
慕课网 C++中高级工程师(真·完整版)(非外面流传的不完整版本)(2024)
95 SEO(搜索引擎优化)
核裂变方程式·黑白帽SEO变异培训(初级)
小火炬Src基础课(2025)
隐雾安全EDU【Src】专题课程
21 数据安全(Data Security)
Data部落 数据安全管理15讲(第二期)(2025)
沛沛老师 数据安全实战营(第二期)(2025)
沛沛老师-数据安全简历&面试(2025)
豪密科技 密评培训(2025)
Timeline Sec 高级红队V1.3(2024)
红队笔记-导学服务包&黑思文档(2025)
猎洞时刻 漏洞挖掘Src培训(2025)
北山安全Src📕新思路Src漏洞挖掘 (2024-2025)
路飞 AI智能体+大模型产品经理实战营第一期(2025)
黑马博学谷 AI大模型应用与开发4期训练营(2025)
网规2025 网络规划设计师(第2版新教材)(2025)
架构2025 系统架构设计师(2025)
监理2025 信息系统监理师(2025)
软设2025 软件设计师一课通(2025)
数工2025 数据库系统工程师(2025)
网工2025 网络工程师(第六版)(2025)
系规2025 系统规划与管理师(2025)
集成2025 系统集成项目管理师(2025)
信安2025 信息安全工程师(2025)
信管2025 信息系统项目管理师解密+直播课 第四版教材(2025)
架构2025 系统架构设计师-VIP旗舰班(文老师)(2025)
Excalidraw
隐雾安全Src第6期(2025)
大白哥红队攻防演练课(第2期)(2025)
李白你好 实战攻防&渗透(第一期)(2024)
谢公子 红队培训之内网渗透(2022-2023)
谢公子 域渗透攻防(2024)
渗透攻击红队 内网域渗透
蚁景网安 Python全栈安全开发特训班(Python-网络编程-自动化-扫描器)(2024)
FuzzingLab专题2:浏览器
FuzzingLab专题3:内核Fuzz入门
隐雾 移动安全第一期&第二期(2024)
守夜人Jaden-IT 吴老板 移动安全攻防逆向大师课(2025)
实验室 Web高级渗透测试工程师-第八期(直播班)(2025)
玄冥 高级内网域渗透(2024-2025)
志远JS逆向直播课(2025)
道一安全 PHP代码审计&渗透测试第一期(2024-2025)
蚁景网安 渗透测试工程师特训班18期(2025)
94 副业课程
路飞学城 小红书副业班第一期(2025)
得安慧 CISP-PTE国家注册渗透测试工程师(2025)
得安慧 CISSP国际注册信息安全专家(2025)
得安慧 CISA国际注册信息系统审计师(2025)
大白哥免杀课6期(2024-2025)
苏木 EDUSRC培训(第二期)(2025)
暗月渗透测试(2025-2026)
Ferry学院 Windows全栈安全开发篇
22 逆向工程与安全
Ferry学院 Windows全栈安全逆向篇
蚁景网安 Src赏金猎人大师班(2025)
蚁景网安 Python网络安全实战班(2025)
大白哥红队攻防演练课(第3期)(2025)
23 游戏逆向
智派学院 Python零基础内存逆向FPS实战教程
路飞JS逆向9期(2025)
如意安全内部Src课程(鸡哥)(2025)
OneFox安全团队 Golang红蓝安全工具开发(2025)
OneFox安全团队 Golang安全开发(2023)
路飞 AI智能体+大模型产品经理实战营第二期(2025)
路飞AI大模型工程师就业班第3期(2025)【非外部流传不完整版本】
代码审计工程师(中级)认证(工信部)(2025)
周瑜 Spring AI(2025)
暗月渗透测试(2022-2024年初)(完整版)
样式大全(自用整理)
真 · 老鑫安全培训第五期-基础+进阶(2025)
咨安 红队武器开发高级进阶(2024-2025)(完整版)(非外面流传的不完整版本)
极安御信 免杀专题(2025)(唯一完整版)
加解密逆向技能速成培训(99逆向速成班)(跟着斯叔唠安全)(2025-2026)
泷羽Sec OSCP+考证培训(2025-2026)
msf专题课分析
逆向研究生 JS逆向&APP逆向(2025)
等级测评师培训第1期(2025)
路飞学城 小红书副业班第二期(2025)
路飞学城 小红书副业班第三期(2025)
路飞 AI智能体+大模型产品经理实战营第三期(2025)
智榜样 SRC漏洞挖掘陪跑营第二期(2025)
极客事纪 内网域渗透高级安全工程师(2024)
极客事纪 内网域渗透高级安全工程师(2024)
大白哥免杀课7期(2025)
李白你好 实战攻防(第2期)(2025-2026)
隐雾安全Src第7期(2025)
未命名
24 网络封包分析(WPE)
WPE网络封包实战视频教程(2025-2026)
大白哥红队攻防演练课(第5期)(2025)
2025 网络安全课表清单
2026 网络安全课表清单
路飞JS逆向10期(2025-2026)
-
+
首页
咨安 红队武器开发高级进阶(2024-2025)(完整版)(非外面流传的不完整版本)
# 🏷 > #猫咪推荐红队武器开发 #红队武器开发高级进阶 #红队武器开发 #Windows内核驱动 #Syscall反Hook技术 #LSASS内存转储 #反射式DLL_UDRL #OPSEC检测规避 --- #### 官网地址:点我直达 <a href="https://fcmit.cc/" target="_blank" style="text-decoration: none; display: flex; align-items: center; justify-content: center; text-align: center;"> <img style="height: 8em; width: auto; margin-right: 10px; pointer-events: none; user-select: none;" src="https://fcmit.cc/lxkf3.png" referrerpolicy="no-referrer" alt="1.png"> </a> # 🔍 课程介绍>>> 是一门面向 Windows 平台的进阶实战课程,聚焦红队/后渗透“武器”与载荷开发(从 shellcode、syscall、反Hook 到 LSASS 转储、反射式 DLL、UDRL、驱动/内核技巧与各类绕过手法),目标是让学员在源码级别实现可运行 PoC 并理解 OPSEC/检测规避考量。 # 知识点与技能 - 环境搭建与工具使用:搭建可复现的攻击/调试环境(Process Monitor、IDA/WinDbg、调试器等)。——基础/实践。 - Shellcode 开发:生成/打包 shellcode、内存加载执行、常见模板(示例 MessageBox)。——理解/实践。 - Syscall 深入:多种 syscall 实现方案(SysWhispers、HellsGate、FreshyCalls 等)的原理与对比、系统调用号获取与调用实现。——理解/应用。 - Unhook 与 API 绕过:实现 API unhook / trampoline 恢复或躲避 EDR Hook 技术。——应用/实践。 - LSASS 转储技术集合:nanodump 与多种转储实现思路(句柄复制、PSS snapshot、Silent Process Exit 等)及规避检测的选型。——实践/攻防权衡。 - 反射式 DLL(Reflective DLL Injection)与优化:内存加载、PE 头/节处理、避免 RWX、内存清理等 OPSEC 改进。——实践/项目实战。 - UDRL/Loader 深度解析:信标/Loader 的节处理、导入/重定位、ntdll gadget 查找与入口调用流程。——深入实现。 - RPC / COM / MS-SAMR / PPID Spoofing / Bypass UAC:多个基于 RPC/COM 的持久化或权限提升/旁路专题与实现要点。——应用/专项练习。 - 驱动层/内核相关:vulnerable driver 分析、驱动加载方法、PPL/内核保护检测与绕过、Kill avedr 等策略。——进阶/内核实践。 - 内存加密/持久化与清理:内存加密(如 xor)、dump 清理、PEB/线程上下文操作等技术细节。——实践/OPSEC。 - 调试与逆向实操:WinDbg 手工解析 PEB/PE,源码级注释与调试流程。——实践/分析能力。 # 课程亮点 - **作业驱动的实战导向**:每一专题配套“作业/练习”文件(从截图与 PDF 可见多个“作业/ev/.7z”条目),强调动手实现并产出 PoC。 - **源码与汇编级解析**:资料包含大量 C/C++ 与汇编片段、注释与实现步骤(PDF 作业与模块文件名能直接对应),便于按步骤复现。 - **多方案对比与 OPSEC 意识**:对比多种 syscall/注入/转储方案,并提出避免 RWX、内存清理等隐蔽化建议(文件名与作业内容指向“改造/优化”任务)。 - **跨层次覆盖(用户态→内核态)**:既有 shellcode/reflection/UDRL,又有驱动分析与内核相关技巧,课程层次全面。 - **模块化结构与资料齐备**:课程目录有明确模块文件(00–24 等命名),并配套压缩包资源,便于逐章学习与复现。 # 结构化大纲 - 0. 课程所需工具 & 文档:工具清单与配套资源压缩包(多份 .7z)。 - 1. 基础环境搭建(01.环境搭建):搭建调试/靶机环境与基础配置。 - 2. shellcode 开发(02.shellcode开发):shellcode 生成、bin 输出、加载与基础示例。 - 3. Syscall 详解(03.syscall详解):SysWhispers/HellsGate/FreshyCalls 比较与实现。 - 4. Unhook 详解及改造(04.unhook详解及改造):API unhook/trampoline 实现与改进。 - 5. dump lsass 详解(05.dump lsass详解):Nanodump/句柄/快照等多种转储技术解析与作业。 - 6. 反射式 DLL 注入(06.反射DLL注入):RDI 实现细节与 OPSEC 优化。 - 7. UDRL 详解(07.UDRL详解):UDRL/Loader 的节、导入与运行流程。 - 8. 土豆系列提权(08.土豆系列提权):(文件名显示,具体方法在资料内)。 - 9. RPC 武器化专题(09.RPC武器化专题-基础学习):RPC 橋接/利用基础。 - 10. COM 绕过/Bypass UAC(10.COM-Bypass UAC):基于 COM 的 UAC 绕过实现与作业。 - 11. RPC-MSSAMR(11.RPC-MSSAMR):MS-SAMR 相关操作(添加/修改用户/密码等)。 - 12. 驱动专题(12.驱动加载/方法):驱动加载策略与分析方法。 - 13. Bypass 土豆提权(13.Bypass土豆提权):对提权手法的规避与改造。 - 14. UDRL 改造(14.UDRL改造):对现有 UDRL 的隐蔽性/稳定性改造。 - 15–16. 内存加密专题(15/16.内存加密):内存加密/ekko 类实现与实践。 - 17–20. COM/计划任务/PPID Spoofing 等(17.COM-计划任务,18.RPC-计划任务,20.RPC-PPIDSpoofing):用于持久化或进程伪装的专项。 - 19. RPC-MSSCMR(19.RPC-MSSCMR):RPC 相关变种专题。 - 21–22. 驱动分析与 Kill avedr(21.驱动-vulnerable driver 分析,22.驱动-Kill avedr):漏洞驱动分析与对抗防护操作。 - 23. Syscall 进阶改造 + HWBP(23.Syscall进阶改造+HWBP):高级 syscall 技术与硬件断点/防护对策。 - 24. 兔杀 + 社工(24.兔杀+社工):综合攻防/社会工程学相关策略。 - 其他补充资源:PE/PEB 解析、WinDbg 手工解析 PEB、驱动加载方法、域内 Service→SYSTEM 等资料包与示例文件。 --- # 讲师介绍  # 适合人群 - 适合:具有 Windows 平台编程与安全基础的**进阶学习者 / 红队工程师 / 漏洞利用研究员 / 后渗透从业者**,希望在武器开发与检测规避上取得源码级落地能力。(为合理推断:资料以 C/C++、汇编与 Windows 内部机制为主,难度偏高。) - 先修建议(为合理推断):熟悉 C/C++、Windows Internals(PE/导入表/内存管理/进程与句柄)、基础汇编、调试工具 (WinDbg/IDA)。 - 不适合:完全零基础的初学者;在受限合规/法律环境下不得用于未经授权的攻击活动。 --- # ☁️ 网盘目录(仅展示部分目录)>>>   ## 📚🛠️ 课件工具展示 ### 工具&补充资料  ### 文档   ### 作业 
发财猫的IT仓库
2025年10月2日 17:52
57
0 条评论
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
Word文件
PDF文档
PDF文档(打印)
分享
链接
类型
密码
更新密码
有效期