没有合适的资源?快使用搜索试试~ 我知道了~
ShellcodeLoader:将shellcode用rsa加密并动态编译exe,自带多个反沙箱技术
共30个文件
tpl:15个
cs:6个
resx:2个
需积分: 41 6 下载量 144 浏览量
2021-03-19
19:49:52
上传
评论
收藏 29KB ZIP 举报
温馨提示
ShellcodeLoader 将shellcode用rsa加密并动态编译exe,自带多个反沙箱技术。 如果要用.NET 2.0编译请手动编译,csc不支持某些代码 反沙箱 判断父进程是否为调试器 判断时间是否加速 一般沙盘内的程序时间都会加速。 判断进程是否有黑名单 判断是不是虚拟机,不过有几个vm进程是本机也会存在的,怕误报可以手动修改黑名单列表。 判断MAC地址是否有黑名单 判断是不是虚拟机的mac地址,有几个地址只要本机有装虚拟机也会有,怕误报可以手动修改黑名单。 判断系统盘是否大于50GB 一个正常的PC的系统盘都会大于50GB。 使用 一般的: 运行生成的exe文件 争论: 程序会保存加密好的数据到Output.txt shellcode.exe“私钥”“加密shellcode” 更新 20200709: 新增x86远程注入(直接复制CACTUSTORCH的) 已知问题 远程
资源推荐
资源详情
资源评论
收起资源包目录
ShellcodeLoader-master.zip (30个子文件)
ShellcodeLoader-master
ReadMe.md 2KB
ShellcodeLoader
Form1.Designer.cs 12KB
Program.cs 499B
ShellcodeLoader.csproj 3KB
bin
Debug
Resources
app.manifest 3KB
Icon.ico 4KB
Template
ProcessMethod.tpl 640B
Remote.tpl 1KB
Process.tpl 157B
Local.tpl 531B
MACMethod.tpl 474B
Disk.tpl 154B
RemoteMethod.tpl 3KB
DiskMethod.tpl 542B
Delay.tpl 158B
Debugger.tpl 154B
Argument.tpl 6KB
General.tpl 6KB
LocalMethod.tpl 928B
MAC.tpl 150B
DelayMethod.tpl 432B
Form1.cs 14KB
Form1.resx 6KB
Properties
AssemblyInfo.cs 1KB
Settings.Designer.cs 1KB
Resources.resx 5KB
Settings.settings 249B
Resources.Designer.cs 3KB
ShellcodeLoader.sln 1KB
.gitattributes 31B
共 30 条
- 1
资源评论
善音
- 粉丝: 23
- 资源: 4611
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 刘雨晨2309020147.pptx
- 一键创建文件夹并移动文件.exe
- rabbitmq-server-3.11.22-windows安装包
- rabbitmq-server-3.11.23-windows安装包
- chromedriver-win64-127系列版本打包下载
- rabbitmq-server-3.11.24-windows安装包
- rabbitmq-server-3.11.25-windows安装包
- rabbitmq-server-3.11.26-windows安装包
- 系统架构师项目实践:技术选型与系统实现的经验分享
- 采用prompt BERT的方法来增强句向量的表征能力(python源码+数据).zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功