各种shellcode集合工具 -- GoPurple
2022-10-16 08:2:40 Author: Web安全工具库(查看原文) 阅读量:30 收藏

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

该项目是各种 shell 代码注入技术的简单集合,旨在简化端点检测评估的过程,同时挑战自己进入 Golang 世界。

0x02 安装与使用

1、使用 BananaPhone 方法 + Shad0w 作为 shellcode 生成器的 Shellcode 注入

2 - 使用 QueueUserAPC 技术的 Shellcode 注入 + Shad0w 作为 shellcode 生成器 + 欺骗父 ID(作为父 ID 的资源管理器) + 由包含 shellcode(calc) 的欺骗父进程启动 + 保护进程免受未签名 DLL 钩子的影响,因此只有 Microsoft签名的 DLL 可以挂接到进程中。

3- 使用 CreateFiber + msfvenom 作为 shellcode 生成器的 Shellcode 注入

0x03 项目链接下载

1、通过阅读原文,到项目地址下载

2、关注公众号"web安全工具库",后台回复:20221016

· 推 荐 阅 读 ·

《Web安全攻防从入门到精通》

当当销售链接:http://product.dangdang.com/29460729.html

一本真正从漏洞靶场、项目案例来指导读者提高Web安全、漏洞利用技术与渗透测试技巧的图书。本书以新手实操为出发点,搭建漏洞靶场:解析攻防原理+详解攻防手法+构建完整攻防体系。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247505108&idx=1&sn=b915fe946f1a6f052fda35b64b93f63c&chksm=ebb53bd7dcc2b2c19ebab28cbd59e548eedd9dd3999e786c626a11e4d90ade3aa89322a6005d#rd
如有侵权请联系:admin#unsafe.sh