免杀工具 BinarySpy

admin 2024年7月29日13:42:55评论61 views字数 394阅读1分18秒阅读模式

 

0x01 工具介绍

一个手动或自动patch shellcode到二进制文件的工具。

0x02 安装与使用

一、运行界面

免杀工具  BinarySpy

二、使用方法

待修改的pe文件路径就是要被patch shellcodepe文件VA   手动:要修改PE文件的VA就是该pe文件的要被patch虚拟地址   自动:无需填写VA待覆盖的.text文件就是shellcodetext   内容可自动提取或者选择非.exe结尾的文件作为.text文件可选fuzz模式,操作同上,但是会生成多个patch后的文件    最后,点击执行即可    注意:仅限于x64的程序patch且语言为C,其他语言适配请等更新,shellcode请自己实现,calcshellcode特征已被标记

三、免杀效果

免杀工具  BinarySpy

免杀工具  BinarySpy

0x03 下载
https://github.com/yj94/BinarySpy

原文始发于微信公众号(Web安全工具库):免杀工具 -- BinarySpy(7月27日更新)

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月29日13:42:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   免杀工具 BinarySpyhttps://cn-sec.com/archives/3010133.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息