原文:nim-lang 免杀测试:回调函数结合隐写术

nim lang 免杀测试:回调函数结合隐写术 就是将 shellcode,比如,beacon.bin 隐藏到一张 PNG 图片中,当然要先经过 AES 加密后在嵌入图片。运行时再将 shellcode 提取出来,最终通过回调的方式注入 shellcode。 隐写术 本想直接使用 https: github.com treeform steganography ,但是却无情报错: 阅读代码发现,其 ...

2021-05-08 19:57 0 290 推荐指数:

查看详情

nim-lang: UUID shellcode execution(过所有软)

nim-lang: UUID shellcode execution(过所有软) Nim(最初叫 Nimrod)是一门命令式静态类型编程语言,可以被编译成 C 或 JavaScript。它是开源的,维护很活跃,还结合了来自成熟语言(如Python,Ada和Modula)的成功概念。 Nim ...

Fri May 14 03:53:00 CST 2021 0 1503
关于近源渗透测试

近源渗透测试badusb执行代码的 在进行近源渗透测试的时候,我们发现国内软对powershell的管制非常的严格,只要有后台隐藏执行的powershell都会触发可疑行为警报,但是这不代表不能绕过。 生成powershell payload 如图生成payload,我们使用 ...

Tue Jun 16 18:48:00 CST 2020 0 618
初探之路——方法测试

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担 前言 之前做靶机的时候发现有安全卫士,怎么都突破不了,意识到了的重要性,花点时间来学习一下的技巧,本文分别对exe文件和ps1文件进行测试,所涉及的工具均已 ...

Mon Nov 15 20:05:00 CST 2021 3 4555
一些方法测试

时至今日,我所了解的很多的手段都已经失效了,最近又测试了一些方法(感谢各位大佬的无私奉献,泪目),列举了一些过去相对来说还算可用的办法供参考(绝大多数都过不了的就算了不列举了,这个“绝大多数”是个相对概念,有的能过有的不能) 随着安防产品越来越多、功能越来越强大,在某种意义上来说,防御 ...

Fri Nov 27 19:14:00 CST 2020 0 1746
后门之MSF&Veil-Evasion的完美结合

本文由“即刻安全”投稿到“玄魂工作室” Veil-Evasion 是 Veil-Framework 框架的一部分,也是其主要的项目。利用它我们可以生成绕过软的 payload !kali 上并未安装,下面我们来进行简单的安装。我们直接从 github 上进行 clone ...

Sat Oct 15 06:35:00 CST 2016 0 1395
ASPX

1 <%@ Page Language="Jscript"Debug=true%> <% var a=System.Text.Encoding.GetEncoding(65001).GetString ...

Fri May 11 03:55:00 CST 2018 0 916
2019大马

链接:https://pan.baidu.com/s/1Lba_ycywdJONHHyNWtPxsQ 提取码:1ml8 文件管理,批量挂马,批量清马,批量替换,扫描木马,系统信息,执行命令,组件 ...

Sat Aug 17 06:18:00 CST 2019 0 2322
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM