前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >New绕过AV shellcode

New绕过AV shellcode

作者头像
Khan安全团队
发布2024-01-08 11:02:35
950
发布2024-01-08 11:02:35
举报
文章被收录于专栏:Khan安全团队Khan安全团队

特点

  • 🛡️ 能够绕过一些知名的防病毒软件(AV)。
  • 🔒 提供多种加密方法,包括 RC4、AES256、XOR 和 ROT。
  • 🏗️ 使用 C#、Rust、PowerShell、ASPX 和 VBA 生成源代码。
  • 🔄 采用不同的 shellcode 加载技术:VirtualAlloc、进程注入、NT 段注入、空心进程注入。

安装

要克隆并运行此应用程序,您需要在计算机上安装 Git。从您的命令行:

代码语言:javascript
复制
代码语言:javascript
复制
# Clone this repository
$ git clone https://github.com/zerx0r/dvenom
# Go into the repository
$ cd dvenom
# Build the application
$ go build /cmd/dvenom/

命令行参数:

  • -e:指定shellcode的加密类型(支持的类型:xor、rot、aes256、rc4)。
  • -key:提供加密密钥。
  • -l:指定语言(支持的语言:cs、rs、ps1、aspx、vba)。
  • -m:指定方法类型(支持的类型:valloc、pinject、hollow、ntinject)。
  • -procname:提供要注入的进程名称(默认为“explorer”)。
  • -scfile:提供 shellcode 文件的路径。

生成包含加密 shellcode 的 C# 源代码。

请注意,如果选择 AES256 作为加密方法,则将自动生成初始化向量 (IV)。

代码语言:javascript
复制
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
代码语言:javascript
复制
https://github.com/Zerx0r/dvenom
本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-11-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 特点
    • 安装
      • 命令行参数:
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档