首页
在线进程识别
其他服务
关于
登录
菜单
首页
在线进程识别
其他服务
关于
SilentVector | 静矢
Tools, Writeups & Evasion Techniques for Red Teamers | 专为红队打造的工具、实战分析与绕过技术平台
归档
2025 年 06 月
揭秘数字安全产品断网机制:从 SetTcpEntry 到 NsiSetAllParameters
2025-06-17
原创
#bypass
#武器化
在当前的安全防护体系中,越来越多的安全产品(如数字等)采用“云依赖”模式 —— 核心规则、主动防护、样本查杀全部由云端驱动。根据最新的银狐样本发现小黑们针对数字做了定向断网,一旦失去网络连接,它的“战斗力”将迅速下降。 我们直奔主题 GetTcpTable(2) 和 SetTcpEntry GetT