专栏名称: 哈拉少安全小队
专注安全研究,漏洞复现,代码审计,python poc/exp脚本开发,经常更新一些最新的漏洞复现,漏洞分析文章,以及脱敏的实战文章。
今天看啥  ›  专栏  ›  哈拉少安全小队

JMG内存马工具定制化修改实现

哈拉少安全小队  · 公众号  ·  · 2024-08-27 20:06

文章预览

0x01 前言 JMG内存马工具的强大就不用多说了,应该没有人不用吧?但针对一些实战化场景下,魔改shell是必不可少的,那么基于JMG这款成熟的内存马工具,如何去扩展添加自己的shell逻辑呢?当然JMG提供了custom模块,但为了方便还是选择内置实现一键生成 0x02 添加定制化内存马代码核心逻辑 以魔改冰蝎为例,复制 jmg-behinder 模块的全部代码到同一目录,重命名一下,把.iml文件删了 更改pom.xml的内容,修改模块名,然后右键,添加为Maven项目 然后在项目的总pom.xml中添加修改的模块名 在jmg-gui模块的pom.xml中添加修改的模块作为依赖 将包目录重命名 对生成类进行重命名,防止重复搞混 然后将对应的内存马代码进行定制化实现即可,其中 Jakarta 的是适配springboot3.x以上以及tomcat10.x的,具体逻辑怎么实现就看各位大佬的shell逻辑了 到这里内存马的核心逻辑已 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览