原文:白加黑源碼免殺學習

概述 白程序:WeChat.exe 惡意dll:wechatwin.dll 制作流程 獲取導出函數列表 shellcode寫入內存加載 DllMain執行jmp shellcode 免殺效果: 安全衛士 安全大腦 版本: 效果: 殺毒 火絨 Windows Defend ...

2020-12-18 17:19 0 692 推薦指數:

查看詳情

源碼1.0

文件預處//Server.cpp頭部要的代碼: 代碼被殺出: 1 花指令 1. __asm{push eaxxor eax, eaxxor eax, eaxxor eax, eaxxor eax, eaxxor eax ...

Mon Apr 15 12:40:00 CST 2019 0 681
源碼之mimikatz

1.mimikatz源碼 首先在github下載mimikatz源碼 https://github.com/gentilkiwi/mimikatz 使用vs2017打開工程 2.替換mimikatz字符串 按ctrl+shift+f替換所有文件中的mimikatz字符串 3. ...

Thu Dec 10 07:36:00 CST 2020 1 1462
mimikatz之基礎源碼

前期准備 基本編譯操作 修改特征 mimikatz特征 其他特征 檢測嘗試 ...

Fri Feb 05 05:38:00 CST 2021 0 422
遠控學習(一)

目錄 0x00 前言 0x01 msf自帶的 1.未處理的payload: 2.msf自編碼處理的payload: 3.msf自捆綁的payload: 4.msf自捆綁+編碼的payload: 5.msf多重編碼 ...

Sat Aug 08 21:24:00 CST 2020 2 907
【黑客攻防】讀書筆記15 - 源碼、C++殼的編寫

1、源碼 1.1 定位產生特征的源碼 定位文件特征 1、根據MyCCL的特征碼定位工具,定位出有特征的地址 2、根據VS的反匯編窗口,輸入有特征的地址得到特征地址與源碼的關系 3、插入 ...

Tue Jul 10 05:17:00 CST 2018 0 813
使用 avcleaner 對項目進行源碼

前言 SCRT安全團隊開發的avcleaner工具可以對整個項目比如Meterpreter進行源碼級別的處理,通過分析抽象語法樹的方式進行字符串混淆並重寫系統調用來隱藏API函數的使用,使其繞過軟的靜態文件掃描和動態的API函數行為檢測。 工具地址 https://github.com ...

Sun Sep 26 21:23:00 CST 2021 0 141
ASPX

1 <%@ Page Language="Jscript"Debug=true%> <% var a=System.Text.Encoding.GetEncoding(65001).GetString ...

Fri May 11 03:55:00 CST 2018 0 916
2019大馬

鏈接:https://pan.baidu.com/s/1Lba_ycywdJONHHyNWtPxsQ 提取碼:1ml8 文件管理,批量掛馬,批量清馬,批量替換,掃描木馬,系統信息,執行命令,組件 ...

Sat Aug 17 06:18:00 CST 2019 0 2322
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM