声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!中间有几篇代码相关的免杀还在完善,先留个位置,所以一下从专题26跳到了专题...
【免杀】 PY加密C++回调免杀CS shellcode
【免杀】 PY加密C++回调免杀CS shellcode1简介:首先是对shellcode的加密转换,再去c++转换回shellcode利用回调函数加载至内存加载shellcode。2编译步骤:1.将...
物联网安全入门丨异构PWN(MIPS32)
ret2shellcode本篇文章尽量淡化对$s8和$fp这两个寄存器的区分。和x86 pwn相同,这里先检查可执行文件的保护情况:什么保护也没有开启,根据我之前做x86的pwn的经验,直接ret2s...
反转字符串绕杀软
在github有一个ssi的项目,项目地址如下:https://github.com/DimopoulosElias/SimpleShellcodeInjector/ 他可以实现shellcode的远...
Bypass Anti-Virus——免杀姿势学习、记录、复现文档
免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
ShellcodeFramework-demo
文章简介一个集成化shellcodeframework-demo程序,无需编译,直接读写二进制文件。项目地址:https://github.com/angels520/ShellcodeFrameto...
PWN初见栈溢出V0.0.1
栈溢出常见的利用方法:ret2text,ret2shellcode,ret2syscall,ret2libc等先从最简单的ret2text开始确定偏移:可以使用cyclic生成每4位都不重复字符串,将...
got表劫持绕过disable_functions
先拜读这两篇https://xz.aliyun.com/t/7990https://blog.csdn.net/weixin_39559559/article/details/111284819最开始...
远控免杀专题(77)-基于Go的免杀总结
免杀专题文章及工具:https://github.com/TideSec/BypassAntiVirus免杀专题在线文库:http://wiki.tidesec.com/docs/bypassav本文...
APT-C-35取得新升级
关键词DoNot、APT-C-35、恶意软件、感染链分析DoNot团队(又名APT-C-35)是从2016年开始一直活跃至今的APT组织,该组织针对南亚的个人和组织进行了多次攻击。据报道,DoNot是...
OSED(那些学习过程中被人们遗忘的东西)
经典堆栈溢出 经典的堆栈溢出是最容易理解的内存损坏漏洞。易受攻击的应用程序包含一个函数,该函数将用户控制的数据写入堆栈而不验证其长度。这允许攻击者:1. ...
CS shellcode 加载器 scLoader
项目作者:Peithon项目地址:https://github.com/Peithon/scLoader一、工具介绍目前测试了火绒和360,静态动态都能免杀,静态VT检测效果一般。二、安装与使用1、编...
98