Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

可以试试 EnumXX #1

Open
y11en opened this issue Nov 30, 2020 · 13 comments
Open

可以试试 EnumXX #1

y11en opened this issue Nov 30, 2020 · 13 comments

Comments

@y11en
Copy link

y11en commented Nov 30, 2020

例如:

EnumWindows(shellcode, NULL)

@scp-66
Copy link
Contributor

scp-66 commented Nov 30, 2020

是可以的,现有的方法太多了,所以你可以开发新的模板进行使用。谢谢你说的方法,我先收藏了。

@scp-66
Copy link
Contributor

scp-66 commented Nov 30, 2020

很棒的方法,完美运行。

@scp-66 scp-66 closed this as completed Nov 30, 2020
@scp-66 scp-66 reopened this Nov 30, 2020
@go-spider
Copy link

所以模板还没加上去?

@scp-66
Copy link
Contributor

scp-66 commented Dec 2, 2020

所以模板还没加上去?

加了呀,在最新的realse里面,但是代码暂时不予更新,新模板不算在版本迭代里面。

@scp-66
Copy link
Contributor

scp-66 commented Dec 2, 2020

所以模板还没加上去?

代码更新到了dev的分支中,如需要可在dev分支中看。

@yj94
Copy link

yj94 commented Dec 2, 2020

为什么不试试MSF的shellcode.CS太局限了

@scp-66
Copy link
Contributor

scp-66 commented Dec 2, 2020

为什么不试试MSF的shellcode.CS太局限了

什么shellcode没关系哈,这个只要是shellcode就可以,msf的shellcode也是可以的,你生成的时候-f raw > shellcode.bin就好了。

@yj94
Copy link

yj94 commented Dec 2, 2020

谢谢你,我也用其他的服务端 例如 njrat revengerat async 啥的。我就只能参考load方法和混淆方法了。由于无法生成raw文件。

@scp-66
Copy link
Contributor

scp-66 commented Dec 2, 2020

谢谢你,我也用其他的服务端 例如 njrat revengerat async 啥的。我就只能参考load方法和混淆方法了。由于无法生成raw文件。

如果没法直接制作成shellcode,你可以试着编译成原生dll,vb有没有办法我不知道,但是C#是有办法的,编译成原生dll之后就可以转成shellcode,或者改pe做成反射式dll。C/C++就可以直接编译成dll即可。转的话可以用sRDI那个项目。

@scp-66
Copy link
Contributor

scp-66 commented Dec 7, 2020

大佬我测试了下,生成的文件大部分都无法执行

好家伙,你用的那些方式呢,shellcode的位数和你选择的位数是一致的吗

@ymbzd
Copy link

ymbzd commented Dec 7, 2020

啊哈哈哈哈骚瑞大佬,位数选错了,x64的第一个运行资源管理器重启没上线

@scp-66
Copy link
Contributor

scp-66 commented Dec 7, 2020

啊哈哈哈哈骚瑞大佬,位数选错了,x64的第一个运行资源管理器重启没上线

嗯嗯,APC注入那个上线确实容易问题,我感觉不太好用。其他的注入方式你可以按照需求改改源码里注入的进程,我基本写的notepad.exe好像。

@ymbzd
Copy link

ymbzd commented Dec 7, 2020

好的感谢大佬耐心解答,牛皮抱拳了

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

5 participants