原文:C/C++ 實現切片免殺的思路

今天突然想到了一個好玩的免殺思路,原理就是想辦法切斷磁盤特征與內存特征,關於沙盒免殺我尋思着,這樣可以將不同的的DLL映射到內存,在內存中他們的特征也是被切斷的,在注入器上做判斷如果是沙盒則不加載,不是則分別注入三個甚至是更多的DLL,將我們的ShellCode切片力度更細,分配到幾百個甚至上千個DLL上面,做成一個鏈,應該可以,沒嘗試過,抽空可以試試。 如果我們把粒度變得細致,捕捉特征也會變得異 ...

2020-10-20 11:18 0 849 推薦指數:

查看詳情

C/C++CS shellcode實踐

前言 技術,是攻擊者與安全廠商的博弈,如何將我們的攻擊指令成功繞過殺毒軟件的檢測,是每個紅隊人員需要思考的問題。當然在這一領域各大佬八仙過海,各顯神通。在此要感謝T00LS的AgeloVito前輩,本文是在前輩的成果中加以實踐。 概述 什么是shellcode 百度百科這樣解釋 ...

Tue Jan 12 00:12:00 CST 2021 0 968
【黑客攻防】讀書筆記15 - 源碼C++殼的編寫

1、源碼 1.1 定位產生特征的源碼 定位文件特征 1、根據MyCCL的特征碼定位工具,定位出有特征的地址 2、根據VS的反匯編窗口,輸入有特征的地址得到特征地址與源碼的關系 3、插入 ...

Tue Jul 10 05:17:00 CST 2018 0 813
shellcodeC語言三條指令360!你還困嗎?

shellcode(1)C語言三條指令360 ✉ 1 簡介 描述有錯的地方各位師傅海涵。 經過一下午的C語言測試,得出了十多種過360的·方法,這里拿三種c的方式過360(思路大體相同),還有一個c++360和火絨都可以過等有時間都可以跟大家更新 ...

Tue Sep 07 22:12:00 CST 2021 0 182
c#使用ImageProcessor 對圖片進行切片

在日常工作中經常會出現圖片過大,導致不能打印的情況,在這里會介紹將一張大圖切割為若干小圖的方法。   首先操作圖片使用的是ImageProcessor.dll。(下載方法,程序包管理控制台輸入“In ...

Thu Nov 02 19:55:00 CST 2017 0 1261
Payload 實現分離

眾所周知,目前的殺毒軟件的殺毒原理主要有三種方式,一種基於特征,一種基於行為,一種基於雲查殺,其中雲查殺的一些特點基本上也可以概括為特征碼查殺,不管是哪一種殺毒軟件,都會檢查PE文件頭,尤其是當后門程序越大時,越容易被查殺。 通過C語言編譯后門 1.首先使用msfvenom命令生成一句簡短 ...

Sat Aug 10 22:22:00 CST 2019 0 1265
powershell實現(復現)

powershell實現(復現) 目錄 基礎知識 版本目錄 執行方式 執行策略 powershell加載shellcode msf-ps1本地執行 Invoke-Shellcode加載 ...

Sun Mar 20 18:39:00 CST 2022 0 1600
C++動態庫加載類的實現思路

  1 前言   windows 平台使用動態加載庫來擴展功能。   動態庫的使用包含靜態和動態兩種方式。靜態不在今天討論范圍內。動態加載,通過是通過LoadLibary 或者 LoadLibar ...

Tue Jul 06 02:56:00 CST 2021 0 237
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM