没有合适的资源?快使用搜索试试~ 我知道了~
spectre:Windows内核模式rootkit,它滥用合法的通信渠道来控制计算机
共69个文件
h:27个
cpp:27个
vcxproj:4个
需积分: 9 0 下载量 195 浏览量
2021-03-20
05:12:57
上传
评论
收藏 252KB ZIP 举报
温馨提示
欢迎使用Spectre Rootkit ,这是我编写的一种概念验证的Windows内核模式rootkit,希望能揭开Windows内核供红队使用的神秘感。 Spectre Rootkit滥用合法的通信渠道来接收来自C2的命令。您可以阅读有关其工作原理的更多信息。这个项目是我在和发表的演讲“揭开现代Windows Rootkit的神秘面纱”的重点。 入门 请参阅Wiki的“部分。 成分 这是Spectre Rootkit解决方案中的项目。 -rootkit的核心驱动程序项目。 -C2中使用的CLI实用程序来控制受感染的计算机。 分段实用程序,用于在受害机器上加载rootkit。 获取构建的驱动程序文件,并将其转换为XOR混淆的标头,以供spectre-stager使用。 动机 该项目的主要动机是因为缺少Windows rootkit的示例。您经常会发现用户模式下的红色团队工具的示
资源推荐
资源详情
资源评论
收起资源包目录
spectre-master.zip (69个子文件)
spectre-master
LICENSE 34KB
README.md 3KB
spectre
spectre.sln 4KB
spectre-stager-util
spectre-stager-util.vcxproj 7KB
spectre-stager-util.vcxproj.filters 962B
spectre-stager-util.cpp 2KB
spectre-cli
json.hpp 905KB
SpectreClient.h 1KB
PacketObfuscator.h 859B
PingModule.h 449B
spectre-cli.cpp 659B
HelpModule.h 548B
common.h 631B
spectre-cli.vcxproj.filters 4KB
spectre-cli.vcxproj 8KB
Module.h 474B
HelpModule.cpp 2KB
SocketClient.h 1KB
Module.cpp 405B
ModuleManager.cpp 2KB
SpectreClient.cpp 10KB
PingModule.cpp 2KB
ModuleManager.h 534B
CommandModule.h 458B
CommandModule.cpp 2KB
ConfigurationWizardModule.h 2KB
Configuration.cpp 2KB
ConfigurationWizardModule.cpp 3KB
SocketClient.cpp 8KB
PacketObfuscator.cpp 3KB
Configuration.h 2KB
spectre-stager
DriverServiceInstaller.h 1KB
spectre-stager.cpp 1KB
common.h 401B
spectre-stager.vcxproj 8KB
DriverServiceInstaller.cpp 13KB
xorstr.hpp 8KB
spectre-stager.vcxproj.filters 1KB
spectre-kernel
AfdHook.h 1KB
spectre-kernel.inf 3KB
FileObjHook.h 3KB
PacketDispatch.h 2KB
common.cpp 533B
XorPacketHandler.cpp 1KB
PacketHandler.cpp 470B
AfdHook.cpp 10KB
CommandPacketHandler.cpp 3KB
PacketDispatch.cpp 20KB
XorPacketHandler.h 504B
common.h 1KB
spectre.cpp 1KB
spectre-kernel.vcxproj 8KB
NtFunctionResolver.cpp 6KB
Utils.cpp 32KB
CommandPacketHandler.h 756B
ntdef.h 24KB
ProcessQueue.cpp 2KB
NtFunctionResolver.h 1KB
CreateThreadHook.cpp 9KB
spectre-kernel.vcxproj.filters 5KB
PingPacketHandler.cpp 1KB
CreateThreadHook.h 985B
PacketHandler.h 617B
ProcessQueue.h 1KB
shared.h 2KB
FileObjHook.cpp 16KB
PingPacketHandler.h 508B
Utils.h 2KB
.gitignore 6KB
共 69 条
- 1
资源评论
DaleDai
- 粉丝: 18
- 资源: 4724
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- python-leetcode面试题解之第198题打家劫舍-题解.zip
- python-leetcode面试题解之第191题位1的个数-题解.zip
- python-leetcode面试题解之第186题反转字符串中的单词II-题解.zip
- 一个基于python的web后端高性能开发框架,下载可用
- python-leetcode面试题解之第179题最大数-题解.zip
- python-leetcode面试题解之第170题两数之和III数据结构设计-题解.zip
- python-leetcode面试题解之第168题Excel表列名称-题解.zip
- python-leetcode面试题解之第167题两数之和II输入有序数组-题解.zip
- python-leetcode面试题解之第166题分数到小数-题解.zip
- python-leetcode面试题解之第165比较版本号-题解.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功