前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >shellcode免杀框架内附SysWhispers2_x86直接系统调用

shellcode免杀框架内附SysWhispers2_x86直接系统调用

作者头像
Gamma实验室
发布2021-02-12 13:52:09
8060
发布2021-02-12 13:52:09
举报

作者:mai1zhi2

文章链接:

https://www.52pojie.cn/thread-1360548-1-1.html

github地址:

https://github.com/mai1zhi2/ShellCodeFramework

概述

之前分析CS4的stage时,有老哥让我写下CS免杀上线方面知识,遂介绍之前所写shellcode框架,该框架的shellcode执行部分利用系统特性和直接系统调用(Direct System Call)执行,得以免杀主流杀软(火绒、360全部产品、毒霸等),该方式也是主流绕过3环AV、EDR、沙箱的常用手段。

项 目 说 明

github地址:

https://github.com/mai1zhi2/ShellCodeFramework

该框架主要由四个项目组成:

GenerateShellCode:负责生成相关功能的shellcode。

EncryptShellCode:负责以AES128加密所将执行的shellcode。

FunctionHash:负责计算shell中所用到函数的hash值。

XShellCodeLoader:负责执行加密后的shellcode。

运行原理详情,请阅读这篇文章:

https://www.52pojie.cn/thread-1360548-1-1.html

END

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-01-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Gamma安全实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档