零基础构建底层攻防体系:从 C 语言到驱动级免杀

很多初学者想学网络安全,却卡在“不懂底层代码”和“无法绕过杀毒软件”这两个死胡同。传统课程只讲规则匹配,教你怎么躲,但不懂原理的躲避如同盲人摸象,面对深度检测(EDR/行为分析)时立刻现原形。本课程不讲空洞的理论,直接切入 C 语言核心与 Windows 内核机制,带你亲手编写具备自我隐藏能力的恶意载荷,解决“代码跑不起来”、“一运行就报毒”以及“看不懂进程注入”的真实痛点。

从指针到内存:掌握核心编程能力缺口

如果你连 C 语言指针、二级指针、内存地址概念都模糊,或者对 Windows API 一无所知,请直接按顺序先看 079 到 085 号章节。这里涵盖了从基础指针运算、窗口操作,到复杂的内存补丁、多线程队列及文件分割技术。这是所有后续高级技术的基石,只有彻底搞懂内存如何分配与访问,你才能理解后续为什么要用“文件映射”去实现远程命令控制(反弹 Shell),以及动态库与静态库在进程间通信中的关键作用。不要跳过这一步,否则后面的驱动开发将完全无法理解。

深入内核与驱动:构建真正的免杀与监控能力

这是本课程最硬核的部分,专门针对那些需要编写驱动或进行高级对抗的场景。请先观看 107 到 108 号章节,建立驱动开发的基本框架;紧接着学习 110 号章节关于监控技术的原理。资料包中提供的关于火绒、Kill av 的免杀案例,并非简单的参数调整,而是基于对内核监控机制的深入剖析。学完这一部分,你将能独立回答:杀软是如何通过驱动监控进程行为的?如何通过栈缓冲区溢出或 SEH 异常处理来劫持程序控制权?如何利用 LOLBins 工具配合 NTFS 备用数据进行隐蔽操作?

学完能做什么:实现独立编写免杀载荷与检测绕过

课程最后通过 140、146 等章节的进阶实战,串联起进程注入、规则规避与用户态监控的对抗逻辑。学完这门课,你不再只是配置规则或修改签名,而是能独立设计一套逻辑:先通过内存补丁隐藏关键字符串,再利用动态库注入实现功能,最后结合驱动层监控技术进行自我防御或针对性绕过。配合资料包中的视频逐帧分析,你应能复现“运行即被杀”与“静默运行”的代码差异,真正理解杀毒软件底层逻辑,从而具备独立编写高质量免杀样本的能力,为后续从事安全开发或红蓝对抗打下坚实的代码功底。

课程目录

130-00-关于火绒.mp4 [214.1 MB]
129-免杀技术- 00-关于Kill av.mp4 [66.6 MB]
118-cpp-2引用、多线程.mp4 [180.6 MB]
110-驱动-4监控技术.mp4 [278.7 MB]
107-驱动-1 内核编程基础.mp4 [399.1 MB]
106-栈缓冲区溢出.mp4 [454.1 MB]
087-c-16进程遍历、进程读写、内存补丁、win32调试API.mp4 [118.2 MB]
085-c-14多线程队列、文件分割.mp4 [286.2 MB]
082-c-11od基本使用原理、字符串加解密.mp4 [233.2 MB]
081-c-10指针、二级指针.mp4 [207.7 MB]
079-c-8指针.mp4 [155.8 MB]
078-c-7_窗口操作.mp4 [104.9 MB]
075-c-4静态库、动态库.mp4 [27.0 MB]
068-07.mp4 [168.5 MB]
133-03.LOLBins利+NTFS备用数据.mp4 [40.1 MB]
140-10.进程注入Bypa+利用杀毒软件规则.mp4 [69.9 MB]
146-学员试讲:免杀.mp4 [276.9 MB]
149-一通百通,不要局限自己-2.mp4 [68.6 MB]
150-一通百通,不要局限自己-3.mp4 [81.7 MB]
059-MSF补充.mp4 [150.7 MB]
054-day6.mp4 [336.9 MB]
047-day06.mp4 [377.6 MB]
045-day04.mp4 [309.8 MB]
039-day4.mp4 [91.0 MB]
036-Web前端常见漏洞-day1.mp4 [156.0 MB]
034-day8.mp4 [198.3 MB]
032-day6-3.mp4 [80.0 MB]
030-day6-1.mp4 [160.6 MB]
029-day5.mp4 [160.2 MB]
024-day5.mp4 [250.9 MB]
020-计算机网络day1.mp4 [292.2 MB]
009-day6.mp4 [282.9 MB]
103-c语言结尾.mp4 [155.7 MB]
102-c-31文件映射内存、反弹CMDshell.mp4 [212.2 MB]
101-c-30代码重定位补充.mp4 [5.6 MB]
096-c-25windows钩子上.mp4 [107.8 MB]
095-c-24SEH异常处理基础.mp4 [346.9 MB]
001-计算机组成原理-01.mp4 [171.5 MB]
040-day5.mp4 [179.1 MB]
028-day4.mp4 [353.6 MB]
017-day2.mp4 [318.4 MB]
021-day2.mp4 [165.3 MB]
058-MSF渗透框架.mp4 [136.0 MB]
019-day4.mp4 [217.3 MB]
148-一通百通,不要局限自己-1.mp4 [722.3 MB]
070-09.mp4 [387.5 MB]
041-day6.mp4 [128.2 MB]
117-cpp-1 C++和C的不同.mp4 [190.6 MB]
027-day3.mp4 [248.0 MB]
072-C语言-01编译链接.mp4 [114.5 MB]
111-驱动-5 干掉火绒.mp4 [396.3 MB]
077-c-6静态库、动态库-4.mp4 [19.4 MB]
092-c-21群控.mp4 [149.5 MB]
116-驱动-10 x86下常用的几个hook.mp4 [125.7 MB]
098-c-27PE文件格式.mp4 [268.8 MB]
088-c-17进程遍历、进程读写、内存补丁、win32调试API.mp4 [1.1 MB]
005-day2.mp4 [293.0 MB]
100-c-29PE文件格式.mp4 [504.0 MB]
123-二进制安全 逆向分析-1.mp4 [421.9 MB]
071-10.mp4 [474.1 MB]
135-05.shellcod+windows事.mp4 [105.8 MB]
014-day11.mp4 [271.1 MB]
057-day8-hack语法.mp4 [115.8 MB]
094-c-23图形界面注册表读写下.mp4 [61.0 MB]
015-day12.mp4 [300.0 MB]
093-c-22图形界面注册表读写.mp4 [116.5 MB]
065-04.mp4 [518.8 MB]
113-驱动-7内核对象的保护.mp4 [180.6 MB]
026-day2.mp4 [275.8 MB]
141-11.利用系统策略保护+枚举RWX区域注.mp4 [48.7 MB]
067-06.mp4 [137.9 MB]
055-day7.mp4 [137.5 MB]
144-14.映射注入+远程加载shel.mp4 [39.8 MB]
056-day8.mp4 [222.5 MB]
119-cpp-3面向对象.mp4 [176.2 MB]
091-c-20socket编程.mp4 [142.9 MB]
006-day3.mp4 [185.1 MB]
145-15.栈溢出隐藏cal+重写ring3A+重载ntdll脱.mp4 [123.5 MB]
126-加壳前置知识-软件保护.mp4 [406.3 MB]
125-加壳前置知识-反调试.mp4 [300.9 MB]
012-day9.mp4 [268.1 MB]
064-03.mp4 [421.2 MB]
003-03.mp4 [206.9 MB]
076-c-5静态库、动态库-3.mp4 [58.9 MB]
104-01-用户态HOOK.mp4 [612.3 MB]
025-web前端技术-day1.mp4 [196.4 MB]
031-day6-2.mp4 [97.8 MB]
033-day7.mp4 [203.2 MB]
035-day9.mp4 [288.5 MB]
018-day3.mp4 [217.8 MB]
060-MSF补充2.mp4 [90.8 MB]
097-c-26windows钩子下.mp4 [150.2 MB]
089-c-18-2进程遍历、进程读写、内存补丁、win32调试API.mp4 [6.6 MB]
007-day4.mp4 [277.6 MB]
022-day3.mp4 [224.5 MB]
037-day2.mp4 [212.2 MB]
143-13.使用未导出API+异或shellc.mp4 [66.5 MB]
128-脱壳.mp4 [194.2 MB]
074-c-3窗口操作.mp4 [32.7 MB]
115-驱动-9 WFP网络过滤.mp4 [193.1 MB]