原文:C/C++免杀CS shellcode实践

前言 免杀技术,是攻击者与安全厂商的博弈,如何将我们的攻击指令成功绕过杀毒软件的检测,是每个红队人员需要思考的问题。当然在这一领域各大佬八仙过海,各显神通。在此要感谢T LS的AgeloVito前辈,本文是在前辈的成果中加以实践。 概述 什么是shellcode 百度百科这样解释道:shellcode是一段用于利用软件漏洞而执行的代码,shellcode为 进制的机器码,因为经常让攻击者获得she ...

2021-01-11 16:12 0 968 推荐指数:

查看详情

利用pythoncs shellcode

0x01 前言 2019年,告别了coder的世界,告别了从前的生活。我决定暂时抛开金钱至上的价值体系,以一个Fucking loser的身份去寻找人生中的三大哲学问题,我是谁,我在哪儿,我在做什么 ...

Tue Sep 14 00:43:00 CST 2021 0 107
shellcodeC语言三条指令360!你还困吗?

shellcode(1)C语言三条指令360 ✉ 1 简介 描述有错的地方各位师傅海涵。 经过一下午的C语言测试,得出了十多种过360的·方法,这里拿三种c的方式过360(思路大体相同),还有一个c++360和火绒都可以过等有时间都可以跟大家更新 ...

Tue Sep 07 22:12:00 CST 2021 0 182
shellcode隐写到像素RGB上线到CS

利用把Shellcode隐写到图片像素RGB进行上线到CS ——by:chenw 0x01 前言 前几天跟一个朋友一起搞一个站的时候,发现那个站点开了很多软,使用CS的powershell马无法令其上线。后续在github上找到了一个可以把shellcode隐写到图片的RGB里 ...

Tue Apr 13 01:20:00 CST 2021 3 728
那些shellcode总结

首发先知: https://xz.aliyun.com/t/7170 自己还是想把一些shellcode的技巧通过白话文、傻瓜式的文章把技巧讲清楚。希望更多和我一样web狗也能动手做到的实现。 文中我将shellcode技巧分为 "分离“、”混淆“两个大类 ...

Sat Feb 08 05:25:00 CST 2020 0 8741
shellcode (一)

工具 选择了几个简单或者近期还有更新的工具进行学习 ShellcodeWrapper 项目地址 https://github.com/Arno0x/ShellcodeWrapper 该工具的原理是使用异或加密或者aes加密,做到混淆,进行。 先使用msfvenom生成raw ...

Sat Jun 20 03:08:00 CST 2020 0 1927
附件携马之CSshellcode过国内主流

0x01 写在前面 其实去年已经写过类似的文章,但是久没用了,难免有些生疏。所谓温故而知新,因此再详细的记录一下,一方面可以给各位看官做个分享,另一方面等到用时也不至于出现临阵磨枪的尴尬场面。 0 ...

Thu Jul 01 22:05:00 CST 2021 0 282
C/C++ 实现切片的思路

今天突然想到了一个好玩的思路,原理就是想办法切断磁盘特征与内存特征,关于沙盒杀我寻思着,这样可以将不同的的DLL映射到内存,在内存中他们的特征也是被切断的,在注入器上做判断如果是沙盒则不加载,不是则分别注入三个甚至是更多的DLL,将我们的ShellCode切片力度更细,分配到几百个甚至上 ...

Tue Oct 20 19:18:00 CST 2020 0 849
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM