零基础构建底层攻防体系:从 C 语言到驱动级免杀
很多初学者想学网络安全,却卡在“不懂底层代码”和“无法绕过杀毒软件”这两个死胡同。传统课程只讲规则匹配,教你怎么躲,但不懂原理的躲避如同盲人摸象,面对深度检测(EDR/行为分析)时立刻现原形。本课程不讲空洞的理论,直接切入 C 语言核心与 Windows 内核机制,带你亲手编写具备自我隐藏能力的恶意载荷,解决“代码跑不起来”、“一运行就报毒”以及“看不懂进程注入”的真实痛点。
从指针到内存:掌握核心编程能力缺口
如果你连 C 语言指针、二级指针、内存地址概念都模糊,或者对 Windows API 一无所知,请直接按顺序先看 079 到 085 号章节。这里涵盖了从基础指针运算、窗口操作,到复杂的内存补丁、多线程队列及文件分割技术。这是所有后续高级技术的基石,只有彻底搞懂内存如何分配与访问,你才能理解后续为什么要用“文件映射”去实现远程命令控制(反弹 Shell),以及动态库与静态库在进程间通信中的关键作用。不要跳过这一步,否则后面的驱动开发将完全无法理解。
深入内核与驱动:构建真正的免杀与监控能力
这是本课程最硬核的部分,专门针对那些需要编写驱动或进行高级对抗的场景。请先观看 107 到 108 号章节,建立驱动开发的基本框架;紧接着学习 110 号章节关于监控技术的原理。资料包中提供的关于火绒、Kill av 的免杀案例,并非简单的参数调整,而是基于对内核监控机制的深入剖析。学完这一部分,你将能独立回答:杀软是如何通过驱动监控进程行为的?如何通过栈缓冲区溢出或 SEH 异常处理来劫持程序控制权?如何利用 LOLBins 工具配合 NTFS 备用数据进行隐蔽操作?
学完能做什么:实现独立编写免杀载荷与检测绕过
课程最后通过 140、146 等章节的进阶实战,串联起进程注入、规则规避与用户态监控的对抗逻辑。学完这门课,你不再只是配置规则或修改签名,而是能独立设计一套逻辑:先通过内存补丁隐藏关键字符串,再利用动态库注入实现功能,最后结合驱动层监控技术进行自我防御或针对性绕过。配合资料包中的视频逐帧分析,你应能复现“运行即被杀”与“静默运行”的代码差异,真正理解杀毒软件底层逻辑,从而具备独立编写高质量免杀样本的能力,为后续从事安全开发或红蓝对抗打下坚实的代码功底。
课程目录
130-00-关于火绒.mp4 [214.1 MB] 129-免杀技术- 00-关于Kill av.mp4 [66.6 MB] 118-cpp-2引用、多线程.mp4 [180.6 MB] 110-驱动-4监控技术.mp4 [278.7 MB] 107-驱动-1 内核编程基础.mp4 [399.1 MB] 106-栈缓冲区溢出.mp4 [454.1 MB] 087-c-16进程遍历、进程读写、内存补丁、win32调试API.mp4 [118.2 MB] 085-c-14多线程队列、文件分割.mp4 [286.2 MB] 082-c-11od基本使用原理、字符串加解密.mp4 [233.2 MB] 081-c-10指针、二级指针.mp4 [207.7 MB] 079-c-8指针.mp4 [155.8 MB] 078-c-7_窗口操作.mp4 [104.9 MB] 075-c-4静态库、动态库.mp4 [27.0 MB] 068-07.mp4 [168.5 MB] 133-03.LOLBins利+NTFS备用数据.mp4 [40.1 MB] 140-10.进程注入Bypa+利用杀毒软件规则.mp4 [69.9 MB] 146-学员试讲:免杀.mp4 [276.9 MB] 149-一通百通,不要局限自己-2.mp4 [68.6 MB] 150-一通百通,不要局限自己-3.mp4 [81.7 MB] 059-MSF补充.mp4 [150.7 MB] 054-day6.mp4 [336.9 MB] 047-day06.mp4 [377.6 MB] 045-day04.mp4 [309.8 MB] 039-day4.mp4 [91.0 MB] 036-Web前端常见漏洞-day1.mp4 [156.0 MB] 034-day8.mp4 [198.3 MB] 032-day6-3.mp4 [80.0 MB] 030-day6-1.mp4 [160.6 MB] 029-day5.mp4 [160.2 MB] 024-day5.mp4 [250.9 MB] 020-计算机网络day1.mp4 [292.2 MB] 009-day6.mp4 [282.9 MB] 103-c语言结尾.mp4 [155.7 MB] 102-c-31文件映射内存、反弹CMDshell.mp4 [212.2 MB] 101-c-30代码重定位补充.mp4 [5.6 MB] 096-c-25windows钩子上.mp4 [107.8 MB] 095-c-24SEH异常处理基础.mp4 [346.9 MB] 001-计算机组成原理-01.mp4 [171.5 MB] 040-day5.mp4 [179.1 MB] 028-day4.mp4 [353.6 MB] 017-day2.mp4 [318.4 MB] 021-day2.mp4 [165.3 MB] 058-MSF渗透框架.mp4 [136.0 MB] 019-day4.mp4 [217.3 MB] 148-一通百通,不要局限自己-1.mp4 [722.3 MB] 070-09.mp4 [387.5 MB] 041-day6.mp4 [128.2 MB] 117-cpp-1 C++和C的不同.mp4 [190.6 MB] 027-day3.mp4 [248.0 MB] 072-C语言-01编译链接.mp4 [114.5 MB] 111-驱动-5 干掉火绒.mp4 [396.3 MB] 077-c-6静态库、动态库-4.mp4 [19.4 MB] 092-c-21群控.mp4 [149.5 MB] 116-驱动-10 x86下常用的几个hook.mp4 [125.7 MB] 098-c-27PE文件格式.mp4 [268.8 MB] 088-c-17进程遍历、进程读写、内存补丁、win32调试API.mp4 [1.1 MB] 005-day2.mp4 [293.0 MB] 100-c-29PE文件格式.mp4 [504.0 MB] 123-二进制安全 逆向分析-1.mp4 [421.9 MB] 071-10.mp4 [474.1 MB] 135-05.shellcod+windows事.mp4 [105.8 MB] 014-day11.mp4 [271.1 MB] 057-day8-hack语法.mp4 [115.8 MB] 094-c-23图形界面注册表读写下.mp4 [61.0 MB] 015-day12.mp4 [300.0 MB] 093-c-22图形界面注册表读写.mp4 [116.5 MB] 065-04.mp4 [518.8 MB] 113-驱动-7内核对象的保护.mp4 [180.6 MB] 026-day2.mp4 [275.8 MB] 141-11.利用系统策略保护+枚举RWX区域注.mp4 [48.7 MB] 067-06.mp4 [137.9 MB] 055-day7.mp4 [137.5 MB] 144-14.映射注入+远程加载shel.mp4 [39.8 MB] 056-day8.mp4 [222.5 MB] 119-cpp-3面向对象.mp4 [176.2 MB] 091-c-20socket编程.mp4 [142.9 MB] 006-day3.mp4 [185.1 MB] 145-15.栈溢出隐藏cal+重写ring3A+重载ntdll脱.mp4 [123.5 MB] 126-加壳前置知识-软件保护.mp4 [406.3 MB] 125-加壳前置知识-反调试.mp4 [300.9 MB] 012-day9.mp4 [268.1 MB] 064-03.mp4 [421.2 MB] 003-03.mp4 [206.9 MB] 076-c-5静态库、动态库-3.mp4 [58.9 MB] 104-01-用户态HOOK.mp4 [612.3 MB] 025-web前端技术-day1.mp4 [196.4 MB] 031-day6-2.mp4 [97.8 MB] 033-day7.mp4 [203.2 MB] 035-day9.mp4 [288.5 MB] 018-day3.mp4 [217.8 MB] 060-MSF补充2.mp4 [90.8 MB] 097-c-26windows钩子下.mp4 [150.2 MB] 089-c-18-2进程遍历、进程读写、内存补丁、win32调试API.mp4 [6.6 MB] 007-day4.mp4 [277.6 MB] 022-day3.mp4 [224.5 MB] 037-day2.mp4 [212.2 MB] 143-13.使用未导出API+异或shellc.mp4 [66.5 MB] 128-脱壳.mp4 [194.2 MB] 074-c-3窗口操作.mp4 [32.7 MB] 115-驱动-9 WFP网络过滤.mp4 [193.1 MB]






