原文:白加黑源码免杀学习

概述 白程序:WeChat.exe 恶意dll:wechatwin.dll 制作流程 获取导出函数列表 shellcode写入内存加载 DllMain执行jmp shellcode 免杀效果: 安全卫士 安全大脑 版本: 效果: 杀毒 火绒 Windows Defend ...

2020-12-18 17:19 0 692 推荐指数:

查看详情

源码1.0

文件预处//Server.cpp头部要的代码: 代码被杀出: 1 花指令 1. __asm{push eaxxor eax, eaxxor eax, eaxxor eax, eaxxor eax, eaxxor eax ...

Mon Apr 15 12:40:00 CST 2019 0 681
源码之mimikatz

1.mimikatz源码 首先在github下载mimikatz源码 https://github.com/gentilkiwi/mimikatz 使用vs2017打开工程 2.替换mimikatz字符串 按ctrl+shift+f替换所有文件中的mimikatz字符串 3. ...

Thu Dec 10 07:36:00 CST 2020 1 1462
mimikatz之基础源码

前期准备 基本编译操作 修改特征 mimikatz特征 其他特征 检测尝试 ...

Fri Feb 05 05:38:00 CST 2021 0 422
远控学习(一)

目录 0x00 前言 0x01 msf自带的 1.未处理的payload: 2.msf自编码处理的payload: 3.msf自捆绑的payload: 4.msf自捆绑+编码的payload: 5.msf多重编码 ...

Sat Aug 08 21:24:00 CST 2020 2 907
【黑客攻防】读书笔记15 - 源码、C++壳的编写

1、源码 1.1 定位产生特征的源码 定位文件特征 1、根据MyCCL的特征码定位工具,定位出有特征的地址 2、根据VS的反汇编窗口,输入有特征的地址得到特征地址与源码的关系 3、插入 ...

Tue Jul 10 05:17:00 CST 2018 0 813
使用 avcleaner 对项目进行源码

前言 SCRT安全团队开发的avcleaner工具可以对整个项目比如Meterpreter进行源码级别的处理,通过分析抽象语法树的方式进行字符串混淆并重写系统调用来隐藏API函数的使用,使其绕过软的静态文件扫描和动态的API函数行为检测。 工具地址 https://github.com ...

Sun Sep 26 21:23:00 CST 2021 0 141
ASPX

1 <%@ Page Language="Jscript"Debug=true%> <% var a=System.Text.Encoding.GetEncoding(65001).GetString ...

Fri May 11 03:55:00 CST 2018 0 916
2019大马

链接:https://pan.baidu.com/s/1Lba_ycywdJONHHyNWtPxsQ 提取码:1ml8 文件管理,批量挂马,批量清马,批量替换,扫描木马,系统信息,执行命令,组件 ...

Sat Aug 17 06:18:00 CST 2019 0 2322
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM