BypassLoad:AES + XOR异或加密shellcode的免杀加载器
通过远程加载AES + XOR异或加密shellcode的免杀加载器,无过多技术细节。
推荐Meterpreter生成shellcode,Cobalt Strike在尝试远程加载的shellcode时可能被360拦截
可自行加壳或修改程序尝试
releases程序可能会被杀软hash标记,保证免杀效果请自行编译
使用指南
编译BypassLoad和Encrypt
将shellcode写入shellcode.txt然后运行Encrypt.exe进行加密编码(注意需要手动去除换行)
将Encrypt.exe加密编码后的数据上传至服务器
将远程访问链接写入webpath.txt
运行BypassLoad.exe
注意:存在一段if判断内存是否小于4G,进行简单的反沙箱判断。
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 程序员小航
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果