POC睡眠混淆技术 -- Cronos

admin 2023年5月25日08:58:19评论43 views字数 622阅读2分4秒阅读模式

0x01 工具介绍

PoC 用于一种新的睡眠混淆技术(基于Ekko),利用等待计时器来 RC4 加密当前进程并将权限从 RW 更改为 RX 以逃避内存扫描器。
POC睡眠混淆技术 -- Cronos

0x02 安装与使用


1、在POC项目中包含Cronos 并像这样使用它
#include "Cronos.h"
int main() { int timesToExecute = 1337; int seconds = 10;
for (int i = 0; i < timesToExecute; i++) { CronosSleep(seconds);
// YOUR CODE HERE! }}
2、编译项目,完成下面所有操作后,导航到项目目录并使用 makefile 构建它,EXE 将位于 bin 目录中。
1、NASM2、make3、VisualStudio Compiler

0x03 项目链接下载


https://github.com/Idov31/Cronos
侵权请私聊公众号删文

 热文推荐  


欢迎关注LemonSec
觉得不错点个“赞”、“在看“

原文始发于微信公众号(LemonSec):POC睡眠混淆技术 -- Cronos

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月25日08:58:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   POC睡眠混淆技术 -- Cronoshttp://cn-sec.com/archives/1759045.html

发表评论

匿名网友 填写信息