打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
通过UUID 字符串绕过杀软
userphoto

2023.09.01 甘肃

关注

0x01 工具介绍

另一种使用 C 的 shellcode 注入技术试图使用 XOR 加密魔法和 UUID 字符串疯狂来绕过 Windows Defender :)。

0x02 安装与使用

1、首先,生成一个二进制格式的有效载荷(使用CobaltStrikeor msfvenom),例如,在 中msfvenom,你可以这样做(我使用的有效载荷是为了说明目的,你可以使用任何你想要的有效载荷):

msfvenom -p windows/messagebox -f raw -o shellcode.bin/2、UUID然后使用 Python3 脚本将 shellcode(二进制/原始格式)转换为字符串格式bin_to_uuid.py:
./bin_to_uuid.py -p shellcode.bin > uuid.txt
3、xor使用 Python3 脚本加密UUID字符串, .uuid.txtxor_encryptor.py
./xor_encryptor.py uuid.txt > xor_crypted_out.txt/

4、复制C-style文件中的数组, , 并将其作为iexor_crypted_out.txt的数组粘贴到 C  文件中unsigned charunsigned char payload[]{your_output_from_xor_crypted_out.txt}

5、编译

make

0x03 项目链接下载

https://github.com/Bl4ckM1rror/FUD-UUID-Shellcode

如有侵权,请联系删除

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
神兵利器 | CS/MSF免杀ShellCode加载器
Msfvenom后门重新学习与分析-windows篇
NimPackt:基于Nim的汇编程序封装器和Shellcode加载器
WHCTF官方Writeup
Exploit,shellcode经验技巧杂谈
数据库避坑指南:MySQL里那些常见的错误设计规范,你中了几个?
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服