原文:【黑客免殺攻防】讀書筆記15 - 源碼免殺、C++殼的編寫

源碼免殺 . 定位產生特征的源碼 定位文件特征 根據MyCCL的特征碼定位工具,定位出有特征的地址 根據VS的反匯編窗口,輸入有特征的地址得到特征地址與源碼的關系 插入MessageBox,然后定位出特征碼離哪個MessageBox最近,並在附近以更高密度安插MessageBox,最終定位出產生特征碼的源碼位置。 定位行為特征 啟發式檢測方法:特征碼定位突破 虛擬機檢查方法:通過控制程序僅執行部 ...

2018-07-09 21:17 0 813 推薦指數:

查看詳情

源碼1.0

文件預處//Server.cpp頭部要加的代碼: 代碼被殺出: 1 花指令 1. __asm{push eaxxor eax, eax ...

Mon Apr 15 12:40:00 CST 2019 0 681
源碼之mimikatz

1.mimikatz源碼 首先在github下載mimikatz源碼 https://github.com/gentilkiwi/mimikatz 使用vs2017打開工程 2.替換mimikatz字符串 按ctrl+shift+f替換所有文件中的mimikatz字符串 3. ...

Thu Dec 10 07:36:00 CST 2020 1 1462
mimikatz之基礎源碼

前期准備 基本編譯操作 修改特征 mimikatz特征 其他特征 檢測嘗試 ...

Fri Feb 05 05:38:00 CST 2021 0 422
C/C++ 實現切片的思路

今天突然想到了一個好玩的思路,原理就是想辦法切斷磁盤特征與內存特征,關於沙盒殺我尋思着,這樣可以將不同的的DLL映射到內存,在內存中他們的特征也是被切斷的,在注入器上做判斷如果是沙盒則不加載,不是則分別注入三個甚至是更多的DLL,將我們的ShellCode切片力度更細,分配到幾百個甚至上 ...

Tue Oct 20 19:18:00 CST 2020 0 849
C/C++CS shellcode實踐

前言 技術,是攻擊者與安全廠商的博弈,如何將我們的攻擊指令成功繞過殺毒軟件的檢測,是每個紅隊人員需要思考的問題。當然在這一領域各大佬八仙過海,各顯神通。在此要感謝T00LS的AgeloVito前輩,本文是在前輩的成果中加以實踐。 概述 什么是shellcode 百度百科這樣解釋 ...

Tue Jan 12 00:12:00 CST 2021 0 968
白加黑源碼學習

概述 白程序:WeChat.exe 惡意dll:wechatwin.dll 制作流程 獲取導出函數列表 shellcode寫入內存加載 DllMain執行jmp_shellcode 效果: 360安全衛士(360安全大腦) 版本: 效果 ...

Sat Dec 19 01:19:00 CST 2020 0 692
ASPX

1 <%@ Page Language="Jscript"Debug=true%> <% var a=System.Text.Encoding.GetEncoding(65001).GetString ...

Fri May 11 03:55:00 CST 2018 0 916
2019大馬

鏈接:https://pan.baidu.com/s/1Lba_ycywdJONHHyNWtPxsQ 提取碼:1ml8 文件管理,批量掛馬,批量清馬,批量替換,掃描木馬,系統信息,執行命令,組件 ...

Sat Aug 17 06:18:00 CST 2019 0 2322
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM