随笔分类 - 免杀
免杀
摘要:DLL挟持分享 1 什么是dll DLL(Dynamic Link Library)文件为动态链接库文件,又称"应用程序拓展",是软件文件类型。在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个程序时,相应的
阅读全文
摘要:什么是Beacon Object File (BOF)? 引用一下gpt~ Beacon Object File (BOF) 是一种特殊的二进制文件格式,用于在Cobalt Strike的Beacon模块中运行自定义代码。BOF文件是用C语言编写的,然后通过特定工具链编译成适合在Beacon上下文中
阅读全文
摘要:shellcode aes 加密 写在前面 针对国内主流的杀毒,360、火绒静态对默认的shellcode的检测是非常敏感的,这里推荐使用aes加密来对shellcode进行加密达到静态规避的效果 1、aes 定义 贴了个链接,想要更深的了解可以自行检索一下 简述AES加密算法 2、推荐项目 htt
阅读全文

浙公网安备 33010602011771号