大脸爹的 发表于 2024-5-24 03:05:52

shellcode免杀框架内附SysWhispers2_x86直接系统调用

1、概述
之前分析CS4的stage时,有老哥让我写下CS免杀上线方面知识,遂介绍之前所写shellcode框架,该框架的shellcode执行部分利用系统特性和直接系统调用(Direct System Call)执行,得以免杀主流杀软(火绒、360全部产品、毒霸等),该方式也是主流绕过3环AV、EDR、沙箱的常用手段。
2、简要介绍
该框架主要由四个项目组成:GenerateShellCode:负责生成相关功能的shellcode。EncryptShellCode:负责以AES128加密所将执行的shellcode。 FunctionHash:负责计算shell中所用到函数的hash值。 XShellCodeLoader:负责执行加密后的shellcode。

框架分享给大家,大家自己看吧!
**** Hidden Message *****





hhhh888 发表于 2024-5-24 09:34:51

看看学习

2443374852 发表于 2024-5-24 12:17:40

666666666666666666666666666666

qq962464 发表于 2024-5-24 14:08:33

看帖看完了至少要顶一下,谢谢!

laodexin1 发表于 2024-5-25 05:59:34

很香的,谢谢分享

xieling 发表于 2024-5-26 19:45:24

6666666666{:3_131:}

jiajun 发表于 2024-5-26 23:39:07

果断回帖,如果沉了就是我弄沉的很有成就感

Root_one 发表于 2024-5-28 07:47:50

看看学习

whf5210 发表于 2024-5-28 22:31:49

4444444444

小白小白 发表于 2024-5-29 13:52:31

不错的源码啊
页: [1] 2 3
查看完整版本: shellcode免杀框架内附SysWhispers2_x86直接系统调用