CTF ALPC端口概述

在Windows安全研究领域,ALPC端口常常是精妙攻击的发起点,而其中与文本服务框架相关的CTF ALPC端口,更是扮演着一个既关键又脆弱的角色。它像系统深处一条不设防的管道,连接着用户界面与核心服...
阅读全文

RDP Wrapper的工作原理是什么?

在 Windows 远程桌面协议(RDP)背后,有一段被系统默认隐藏的授权逻辑:只有单一会话、且必须通过正式的企业版许可才能启动。RDP Wrapper 通过在系统层面插入一层“透明代理”,让这层限制...
阅读全文

如何排查占用3389端口的进程

远程桌面连接失败,错误提示五花八门,但后台端口冲突往往是那个沉默的“真凶”。当3389这个默认的远程桌面端口被不明进程占用,常规连接自然无从谈起。排查这类问题,需要的不是重启大法,而是一套系统化的侦探...
阅读全文