[14781] 2019-11-05_红蓝对抗之如何利用Shellcode来躲避安全检测

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2019-11-05_红蓝对抗之如何利用Shellcode来躲避安全检测 S h e l l c o d e A l p h a _ h 4 c k   F r e e B u f   2 0 1 9 - 1 1 - 0 5 E D R F i r e E y e   M a n d i a n t P a y l o a d E D R 访 访 S h e l l c o d e S h e l l c o d e P a y l o a d S h e l l c o d e M i c h a e l   S i k o r s k i E m p i r e C o b a l t   S t r i k e M e t a S p l o i t S h e l l c o d e S h e l l c o d e 使 使 S h e l l c o d e P a y l o a d S h e l l c o d e S h e l l c o d e 使 P a y l o a d S h e l l c o d e P a y l o a d S h e l l c o d e P a y l o a d 使 E D R S h e l l c o d e E D R 使 S h e l l c o d e 1 C r e a t e T h r e a d 2 C r e a t e R e m o t e T h r e a d 3 Q u e u e U s e r A P C W i n d o w s   A P I S h e l l c o d e 线 S h e l l c o d e C r e a t e T h r e a d S h e l l c o d e C r e a t e R e m o t e T h r e a d Q u e u e U s e r A P C S h e l l c o d e C r e a t e T h r e a d 1 2 S h e l l c o d e
3 S h e l l c o d e 4 使 线 5 线 C r e a t e R e m o t e T h r e a d 1 I D 2 3 4 S h e l l c o d e 5 使 线 Q u e u e U s e r A P C 1 I D 2 3 4 S h e l l c o d e 5 S h e l l c o d e 6 使 线 7 线 线 8 线
1 S h e l l c o d e   -   s t a g e   0 s t a g e   1 2 S h e l l c o d e e x e D L L 使 l o l b i n s S h e l l c o d e D L L l o l b i n s S h e l l c o d e D u e D l l i g e n c e C #   S h e l l c o d e h t t p s : / / g i t h u b . c o m / f i r e e y e / D u e D L L i g e n c e D u e D l l i g e n c e D u e D L L i g e n c e   D L L 使 R a s a u t o u C o n t r o l C o r e g e n W i n d o w s 使 S h e l l c o d e c a l c . e x e 使
S h e l l c o d e 使 C o b a l t   S t r i k e r e v _ d n s S h e l l c o d e L i n u x b a s e 6 4 S h e l l c o d e b a s e 6 4 x 8 6 x 6 4   P a y l o a d 5 8 b a s e 6 4 S h e l l c o d e x 8 6   P a y l o a d u s e   x 6 4   P a y l o a d x 6 4   P a y l o a d D u e D L L i g e n c e V i s u a l   S t u d i o 使 D u e D L L i g e n c e N u G e t b a s e 6 4   - w 0   p a y l o a d . b i n   >   [ o u t p u t F i l e N a m e ] I n s t a l l - P a c k a g e   U n m a n a g e d E x p o r t s   - V e r s i o n   1 . 2 . 7   c o m m a n d
D L L V i s u a l   S t u d i o   P r o D u m p b i n . e x e D L L 使 l o l b i n 使 P a y l o a d S h e l l c o d e S h e l l c o d e S h e l l c o d e S h e l l c o d e C r e a t e R e m o t e T h r e a d Q u e u e U s e r A P C S h e l l c o d e e x p l o r e r . e x e P a y l o a d M S I E x e c c m d . e x e m s i e x e c . e x e e x p l o r e r . e x e 使 S I E M c m d . e x e   - >   m s i e x e c . e x e   - >   e x p l o r e r . e x e -
A P I E D R 使 P s S e t C r e a t e P r o c e s s N o t i f y R o u t i n e ( E x ) P s S e t C r e a t e T h r e a d N o t i f y R o u t i n e ( E x ) A P I v i r t u a l A l l o c e x v i r t u a l P r o t e c t E x c r e a t e R e m o t e T h r e a d n t Q u e u e A P C T h r e a d W i n d o w s   A P I c r e a t e   p r o c e s s c r e a t e _ s u s p e n d e d c r e a t e _ h i d d e n 使 使 S h e l l c o d e P a y l o a d 便 P a y l o a d D u e D L L i g e n c e   S h e l l c o d e * f i r e e y e F B A l p h a _ h 4 c k F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则