前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Shellcode Loader免杀

Shellcode Loader免杀

作者头像
Elapse
发布2022-10-27 14:59:44
5260
发布2022-10-27 14:59:44
举报
文章被收录于专栏:E条咸鱼E条咸鱼

前言

xdm国庆节快乐,加班结束,终于到放假的日子了

正文

查找查杀点

先放置完整的代码,百分百被杀

从头开始,删除

发现加载shellcode的时候报毒了

去除特征

按照网上的做法,有两个函数可以做到

  • exec
  • eval

他们的区别为,exec可以做到一次执行多条语句,而eval只能执行一条语句,同时eval无法做到赋值的操作 这里用eval演示一下 先简单的base64一下

然后在脚本中

继续往下走,继续报毒

重复一下操作,将创建进程并激活这部分的代码也进行base64

这里插一个题外话,python去实现其他的加密方法比其他语言简单很多,所以这里为了演示效果,也只是用eval去执行单条base64编码语句

实际操作的时候可以考虑用exec的方式,然后使用其他加密的方法来混淆(当然还是不推荐用python做免杀)

尝试一下上线

参考文章

cs分离+混淆免杀 https://mp.weixin.qq.com/s?__biz=MzIwOTMzMzY0Ng==&mid=2247484570&idx=1&sn=1c4e459c07e3e57ee240fd131e65e972&chksm=9774387ba003b16d04ee632c4e271b8a0121a174016dacf1647e3e60c4a1e5d8e3f2b86969bc&scene=21#wechat_redirect python分离免杀 https://zhuanlan.zhihu.com/p/492135330

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2022-10-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 E条咸鱼 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • 正文
    • 查找查杀点
      • 去除特征
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档