没有合适的资源?快使用搜索试试~ 我知道了~
TamperETW:PoC演示如何篡改CLR ETW事件
共15个文件
cs:2个
cpp:1个
vcxproj:1个
需积分: 7 0 下载量 180 浏览量
2021-03-08
15:32:43
上传
评论
收藏 57KB ZIP 举报
温馨提示
坦佩ETW 概念验证,演示如何过滤/篡改CLR ETW事件 MDSec的亚当·切斯特(Adam Chester)(@_xpn_)最近涉及红队如何通过禁用.NET ETW遥测来隐藏.NET程序集的负载。 在他的博客中,他包含了概念证明代码,该代码演示了如何通过修补本机EtwEventWrite函数来取消ETW遥测。 根据他的研究,我编写了一个x64版本/概念证明,它使用本机系统调用在EtwEventWrite函数上放置一个内联挂钩。 通过钩住EtwEventWrite并将程序流重定向到我们的自定义MyEtwEventWrite函数,我们可以拦截函数参数并检查或更改数据(EVENT_DESCRIPTOR和EVENT_DATA_DESCRIPTOR数据结构)。 然后,我们使用本机EtwEventWriteFull函数有选择地转发.NET ETW事件。 在此PoC中,我们阻止发送一些ETW(C
资源推荐
资源详情
资源评论
收起资源包目录
TamperETW-master.zip (15个子文件)
TamperETW-master
TamperETW
UnmanagedCLR
TamperETW.h 7KB
UnmanagedCLR.vcxproj.user 162B
TamperETW.cpp 6KB
Syscalls.asm 1KB
UnmanagedCLR.vcxproj.filters 1KB
UnmanagedCLR.vcxproj 6KB
ManagedDLL
ManagedDLL.cs 219B
Properties
AssemblyInfo.cs 1KB
ManagedDLL.csproj 2KB
bin
Release
ManagedDLL.dll 4KB
x64
Release
TamperETW.exe 14KB
TamperETW.sln 2KB
.gitattributes 66B
TamperETW.png 41KB
README.md 2KB
共 15 条
- 1
资源评论
yoreua
- 粉丝: 28
- 资源: 4691
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 主题渗透测试&代码审计的内容.zip
- 钓鱼检测数据集VOC+YOLO格式1813张1类别.zip
- 【java毕业设计】酒店管理系统源码(完整前后端+说明文档+LW).zip
- 大数据管理与分析课程设计-基于hadoop实现的图书推荐系统+Java源码+文档说明+课程实验报告(高分作品)
- Python实现基于CNN+LSTM的4位验证码识别项目源码(高分毕业设计)
- 主要用于渗透测试中的字典.zip
- 基于 Java+Mysql 实现的某学校题库管理系统【数据库课程设计】
- C#订单配送管理系统源码数据库 SQL2008源码类型 WebForm
- 【java毕业设计】基于聊天室的远程作业管理系统源码(完整前后端+说明文档+LW).zip
- AI职场领域提示词模板(AI写作提示词)
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功