GoDHijack :自动寻找DLL劫持

admin 2024年4月28日13:11:47评论10 views字数 901阅读3分0秒阅读模式

GoDHijack

简介

红队工具,旨在快速识别可劫持的程序、规避防病毒软件和 EDR(端点检测和响应)系统。快速构建持久化钓鱼免杀的工具。在C/S端安全测试也有奇效,安服仔狂喜.......

当前开放的是v1.0版本,v1.1版本更新在圈子内。下载地址见文章下面

免责声明

由于传播、利用此文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任。切勿用于未授权测试!本文主要来自日常学习记录

回答一些问题

  1. 最近有人后台私信问 是不是钓鱼项目
  2. 答:大哥这么直白的问题你问了我,我肯定说不是啊;不过作者这里可以保证 就是一款正常工具
  1. 为什么不开源?
  2. 答:目前不想,另外也不是什么逆天的工具,不好献丑。

功能

•支持寻找 86 / x64 程序。•也许可以规避 DLLMain 死锁(可直接使用导出的函数)。•准确率 96%• 添加 x86/x64 版本的识别器• 提交bug修复• 开源

使用方法

GoDHijack> .GoDHijack_x86.exeError: missing required argumentUsage:  GoDHijack [flags]  GoDHijack [command]Available Commands:  completion  Generate the autocompletion script for the specified shell  find        Automated search for vulnerable programs susceptible to hijacking.  generate    Automatically generate hijacking templates  help        Help about any commandFlags:  -h, --help   help for GoDHijackUse "GoDHijack [command] --help" for more information about a command.

使用自动化寻找

GoDHijack :自动寻找DLL劫持

GoDHijack :自动寻找DLL劫持

生成劫持模版

GoDHijack :自动寻找DLL劫持

测试

GoDHijack :自动寻找DLL劫持

下载地址

 

v1.0 下载地址:https://github.com/m7rick/GoDHijacking

 

 

原文始发于微信公众号(一颗好韭菜):2024助力红队自动寻找DLL劫持

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月28日13:11:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   GoDHijack :自动寻找DLL劫持https://cn-sec.com/archives/2694376.html

发表评论

匿名网友 填写信息