专栏名称: 儒道易行
一个资质平庸却努力上进的普通人,我希望,当我回首往事时,不因虚度年华而悔恨,也不因碌碌无为而羞愧,我可以对自己说:我,不负此生。
今天看啥  ›  专栏  ›  儒道易行

浅谈AV&EDR Bypass之道-C免杀上线C2

儒道易行  · 公众号  ·  · 2024-08-06 20:00

文章预览

别担心现实总比梦想遥远,别计较收成不如付出丰盈。你对待当下的态度,会决定你未来的高度 msf生成32位的弹计算器的bin格式文件 使用 python 将 生成的 32位的弹计算器的bin格式文件进行转换 在C语言中对字符串的定义是使用char buf[]="\x00\x00..."的格式,会把shellcode存放在数据段,buf是个指针,导出的shellcode是代码段,所以不会一起导出数据。使用char buf={'\x00','\x00',....}的格式会存放在代码段,会随着导出shellcode一起导出。 下一步将以下的位置修改为上面生成的payload 之后进行编译 打开后成功运行计算器 下面打开exe文件,将内存转到文件 生成的 bin文件可以继续进行免杀 直接cs生成32位的bin格式的shellcode 使用 python 将 生成的 shellcode bin 文件进行转换 在C语言中对字符串的定义是使用char buf[]="\x00\x00..."的格式,会把shellcode存放在数据段,buf是个指针, ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览