Windows通用免杀加载器 -- ShellcodeLoader
2022-11-5 08:10:16
Author: 系统安全运维(查看原文)
阅读量:41
收藏
Windows通用免杀shellcode加载器。使用MFC框架编写shellcodeLoader模板;使用简洁的C++开发LoaderMaker生成器;截至发布日期,该shellcodeLoader可免杀国内外主流杀毒软件;
2、使用CobaltStrike生成payload.c文件点击生成payload(也可以在output栏选择生成RAW格式,RAW格式可直接载入LoadMaker)3、将payload.c转换为纯hex编码,先打开第二步所生成的payload.c复制引号内数据(注意!不要复制整个文件,只需要""双引号内的内容)使用在线工具CyberChef将数据转换为纯hex(地址:https://gchq.github.io/CyberChef/#recipe=From_Hex('Auto')) image3download.dat是CyberChef生成的hex文件bypassloader.exe是最终我们生成的免杀shellcode加载器LoaderMaker.exe download.dat bypassLoader.exe
5、直接执行bypassLoader.exe,上线成功项目地址:https://github.com/ByPassAVTeam/ShellcodeLoader
文章来源: http://mp.weixin.qq.com/s?__biz=Mzk0NjE0NDc5OQ==&mid=2247511737&idx=2&sn=1a17a16d3e12a719225a8c6331c87d54&chksm=c3087dc9f47ff4df6e7d8325e77f08b792f6417e177373966878d6b358738713159e98422846#rd
如有侵权请联系:admin#unsafe.sh