成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Jektor:一款功能強大的Windows用戶模式Shellcode執行測試工具

安全 數據安全
Jektor是一款功能強大的Windows用戶模式Shellcode執行測試工具,該工具可以幫助廣大研究人員了解和測試惡意軟件所使用的各種不同技術。

關于Jektor

Jektor是一款功能強大的Windows用戶模式Shellcode執行測試工具,該工具可以幫助廣大研究人員了解和測試惡意軟件所使用的各種不同技術。

該工具主要針對的是Shellcode注入技術,可以演示惡意軟件在目標系統上執行Shellcode時所使用的技術方法,其中包括:

  • 動態解析API函數以避免IAT包含
  • 使用未記錄的NT Windows API函數
  • 通過CreateThread執行本地Shellcode
  • 通過CreateRemoteThread執行遠程Shellcode
  • 通過QueueUserAPC支持本地Shellcode注入
  • 通過EnumTimeFormatsEx支持本地Shellcode注入
  • 通過CreateFiber進行本地Shellcode注入

反病毒檢測

在使用動態函數地址解析時,將一組NOP預掛起到Msfvenom異或加密Shellcode Payload后,可以繞過Windows Defender。

IAT導入規避

Jektor利用了動態函數地址解析,并使用了LoadLibrary和GetProcessAddress來增加了靜態分析的難度。

除此之外,很多惡意軟件也不會直接調用類似VirtualAlloc這樣的重要函數,這也會使得調試和通過斷點轉儲Shellcode變得更加困難。

工具下載

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/FULLSHADE/Jektor.git 

通過CreateThread實現本地Shellcode執行

在Windows上,當你想要在當前進程中創建一個新的線程,需要調用CreateThread函數,這是在一個進程中執行惡意代碼或Shellcode時會使用的一個最基本的技術了。此時,我們只需要為Shellcode分配一個內存區域,然后將Shellcode移動到分配的內存區域中,并使用指向該區域地址的指針來調用CreateThread即可。調用CreateThread時,需傳遞lpStartAddress 參數,而該參數是一個指向由新創建線程所執行的應用程序定義函數的指針。

通過EnumTimeFormatsEx實現本地Shellcode執行

EnumTimeFormatsEx是一個Windows API函數,可以枚舉提供的時間格式,能夠用于執行Shellcode,因為第一個參數可以接收用戶定義的指針:

  1. BOOL EnumTimeFormatsEx( 
  2.  
  3.   [in]           TIMEFMT_ENUMPROCEX lpTimeFmtEnumProcEx, 
  4.  
  5.   [in, optional] LPCWSTR            lpLocaleName, 
  6.  
  7.   [in]           DWORD              dwFlags, 
  8.  
  9.   [in]           LPARAM             lParam 
  10.  
  11. ); 
  • 使用VirtualAlloc為Shellcode Payload分配本地內存。
  • 使用memcpy/RtlCopyMemory將Shellcode Payload移動到新分配的內存區域。
  • 將Shellcode作為EnumTimeFormatsEx的lpTimeFmtEnumProcEx參數來傳遞,并觸發Shellcode。

通過QueueUserAPC實現本地Shellcode執行

  • 使用VirtualAlloc為Shellcode分配內存緩沖區。
  • 使用GetCurrentProcess獲取當前進程的句柄。
  • 使用WriteProcessMemory向新分配的內存區域寫入Shellcode Payload。
  • 使用GetCurrentThread獲取當前線程的句柄。
  • 將分配的內存區域以pfnAPC參數的形式提供給QueueUserAPC,并將新創建的APC程序加入隊列。
  • 通過調用未記錄的NtTestAlert函數觸發Shellcode Payload,該函數將清除當前線程的APC隊列。
  • 通過關閉當前線程和當前進程的句柄來執行清理任務。

項目地址

Jektor:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-08-30 08:24:34

2022-02-10 08:18:11

WiFi安全測試工具Wi-Fi Fram

2021-07-09 10:14:05

IP工具命令

2023-09-08 10:28:23

客戶端腳本數據

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2021-10-24 08:15:44

Web身份認證測試框架

2021-09-14 15:01:31

Pstf安全工具指紋框架

2023-10-08 07:51:07

HInvoke項目函數

2021-12-02 18:14:37

PortBender定向工具安全工具

2021-11-11 11:39:39

MailRipV2SMTP安全工具

2021-10-25 05:39:12

被動網絡偵察工具Sigurlfind3安全工具

2020-12-24 17:08:52

安全工具NoSql注入接口工具

2022-01-13 09:27:26

SMBeagle安全審計工具安全工具

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2021-07-30 16:22:52

攝像頭漏洞CamOver

2020-10-05 21:26:32

工具代碼開發
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线一区 | 成人免费视频网址 | 亚洲一二三区精品 | 欧美精品一区二区三区四区 在线 | 久久久久久国产精品免费免费男同 | 欧美精品在线一区二区三区 | 精品一区二区不卡 | 成人精品毛片国产亚洲av十九禁 | 欧区一欧区二欧区三免费 | wwww.8888久久爱站网 | 国产欧美日韩一区二区三区在线观看 | a级毛片毛片免费观看久潮喷 | 国产精品久久久久久影视 | 涩涩视频在线播放 | 男人天堂手机在线视频 | 欧美日韩在线观看视频网站 | 在线观看a视频 | 91久久国产综合久久 | 亚洲福利在线视频 | 中文字幕亚洲视频 | 精品久久久一区 | 午夜免费网站 | 日韩欧美在线视频观看 | 伊人精品一区二区三区 | 精品一区二区三区在线观看 | 亚洲欧美一区二区三区国产精品 | 欧美精品中文 | 日本久久精品 | 国产精品久久久久久久久久久久久 | jizz视频| 亚洲欧美在线观看 | 91色视频在线观看 | 亚洲综合三区 | 国产成人午夜电影网 | 久久青| 久久人体视频 | 国产午夜精品一区二区三区在线观看 | 久久福利电影 | 日本国产精品视频 | 鸡毛片 | 亚洲在线电影 |