文章来源: https://xz.aliyun.com/t/12879 前言 穷则社工钓鱼,达则0day炸场-微步在线,借用微步公众号的一句话,没有后端资源支持的情况下,社工钓鱼必学技能,毕竟正面打不...
使用 XOR 加密 Shellcode | 使用 C 语言进行攻击性编码
大家好,红队成员。AV 规避技术之一是加密。虽然加密算法有很多,但 XOR 确实很方便且易于实现。让我们用 C 来实现它。理论为什么我们需要加密?AV 供应商主要有两种检测技术。基于签名基于启发式第一...
红队 101:使用 C 执行恶意 Shellcode — 初学者指南
我们为什么首先需要 shellcode?第一个问题对于初学者来说比较复杂。优秀的 Pentester/Red Teamer 可以编写自己的工具,例如 stager、c2 信标、漏洞利用等等……如果您只...
黑产分析报告:一次后攻击阶段升级控制活动分析
01序言近日,有用户反馈其设备在登录即社交软件后,自动向联系人列表群组发送了信息,且信息疑似为钓鱼链接,并不清楚是由什么导致的,换言之就是设备被莫名控制。接到反馈后,奇安信病毒响应中心迅速对其进行了分...
社工钓鱼基本流程
文章来源: https://xz.aliyun.com/t/12879 前言 穷则社工钓鱼,达则0day炸场-微步在线,借用微步公众号的一句话,没有后端资源支持的情况下,社工钓鱼必学技能,毕竟正面打不...
darkPulse用于生成各种各样的shellcode loader的工具免杀火绒 360核晶等|免杀相关
0x01 工具介绍 darkPulse是一个用go编写的shellcode Packer,用于生成各种各样的shellcode loader,免杀火绒,360核晶等国内常见杀软! 下载...
APT组织Donot利用第七届COMAC国际科技创新周主题进行钓鱼攻击
一、前言本次样本于日常威胁狩猎工作中发现,样本利用“中国商用飞机有限责任公司等单位主办的第七届COMAC国际科技创新周”主题进行钓鱼攻击,经样本同源分析归属于APT组织Donot。如下主题文件用于迷惑...
某黑产组织捆绑VPN和TG等安装程序进行攻击活动
前言概述 原文首发出处:https://xz.aliyun.com/t/15082先知社区 作者:熊猫正正近日笔者在某社交论坛上发现一例黑产组织捆绑LetsVPN、TG等安装程序进行攻击活动的最新攻击...
成熟后门再度投递,银狐变种利用MSI实行远控
近期,火绒威胁情报中心监测到一款伪装成MSI安装包的恶意木马正在传播,火绒安全工程师第一时间提取样本进行分析。分析中发现样本在双击执行后会启动数个cmd进程执行释放的木马,该木马不断从远端服务器上下载...
[Shellcode x64] 使用 Assembly 查找并执行 WinAPI 函数
你将学到什么: WinAPI函数手册位置及汇编代码 PEB 结构和 PEB_LDR_DATA PE文件结构 相对虚拟地址计算 导出地址表 (EAT) Windows x64 调用约定实践...
免杀工具 BinarySpy
0x01 工具介绍 一个手动或自动patch shellcode到二进制文件的工具。 0x02 安装与使用 一、运行界面 二、使用方法 待修改的pe文件路径就是要被patch shell...
将 ShellCode 隐藏在 gpu 内存内
利用图形处理单元(GPU)的计算能力来执行shellcode。该工具由H1d3r开发它通过使用GPU提高代码执行的效率和隐蔽性,这一特点使其在传统计算任务中表现出色。 背景 GPU是专门...
98