从 EXE/Beacon 提取或 Cobalt Strike 直接生成 shellcode,经 XOR/AES 加密后,可通过独立加载器或白加黑 DLL 在目标环境解密执行。本文按「生成 → 加密 → 加载 → 交付」梳理完整链路,并给出 CS 白加黑与 GodPotato 两个实战案例。
所有文章
2026
Fdoc:条件打包、上传外带与回传
拿到一台机器(或一段短暂的 shell)时,目标很少是「把磁盘原样镜像走」。更常见的是按条件筛一批文件、打成可控体积的包,再尽快带回操作侧。
C2 大文件传输:通过云上传拆分数据通道
C2 适合命令控制和轻量交互,不适合持续传输大文件。授权测试中可将数据流量拆分到临时云上传服务,C2 仅负责下发命令和回传下载链接。
Hugo + LoveIt 博客优化复盘:从搭建到可复现配置
汇总本站自搭建以来的优化与落地步骤,便于对照仓库复现。
- 站点:https://blog.leeissonba.com/
- 主题:LoveIt · 部署:Cloudflare Workers 静态资源
- 仓库:https://github.com/simonlee-hello/MyBlog
AI 在视频生成和智能剪辑方向的应用调研
最近对 AI 在视频生成和智能剪辑方向做了一些研究,这篇文章进行一下相关记录。
2025
Windows 白加黑技术剖析
白加黑(Binary Hijacking / DLL Hijacking)是红队与免杀场景中常见的手法:借助合法签名的白程序加载攻击者控制的恶意 DLL,在绕过静态检测的同时实现代码执行。本文从 DLL 基础知识出发,梳理隐式/显式加载、搜索顺序与实战验证流程。





