[技術分享]利用MSBuild制作msf免殺的后門


文章github上有公開現成的shellcode,這就是shellcode

 

      我這次選擇了32位的那個版本來進行演示


 

     需要改寫的是shellcode那部分:


 

選擇CobaltStrike:payload>windows>meterpreter>reverse_tcp設置選項如下:監聽端口:22222,生成的格式為c,彈到我的vps

msf上生成meterpreter的payload其實是shellcode的一種


 

把生成的.c文件拿出來,是以下這種格式:


 

把它調整為以下格式:(替換編碼)


 

把這段shellcode特換到前面shellcode的地方,把數組的長度也改為自己shellcode的長度。


 

去到C:\Windows\Microsoft.Net\Framework\v4.0.30319\這個目錄:執行木馬


 

效果如下:

 
很6
 

 

個人觀點這種shell可以有

 

link:

 

http://bobao.360.cn/learning/detail/3046.html



   




免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM