随笔分类 -  免杀

免杀
摘要:DLL挟持分享 1 什么是dll DLL(Dynamic Link Library)文件为动态链接库文件,又称"应用程序拓展",是软件文件类型。在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个程序时,相应的 阅读全文
posted @ 2024-07-18 11:29 Adfind 阅读(96) 评论(0) 推荐(0)
摘要:什么是Beacon Object File (BOF)? 引用一下gpt~ Beacon Object File (BOF) 是一种特殊的二进制文件格式,用于在Cobalt Strike的Beacon模块中运行自定义代码。BOF文件是用C语言编写的,然后通过特定工具链编译成适合在Beacon上下文中 阅读全文
posted @ 2024-07-16 17:21 Adfind 阅读(545) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2024-07-08 23:49 Adfind 阅读(7) 评论(0) 推荐(0)
摘要:shellcode aes 加密 写在前面 针对国内主流的杀毒,360、火绒静态对默认的shellcode的检测是非常敏感的,这里推荐使用aes加密来对shellcode进行加密达到静态规避的效果 1、aes 定义 贴了个链接,想要更深的了解可以自行检索一下 简述AES加密算法 2、推荐项目 htt 阅读全文
posted @ 2024-06-17 22:43 Adfind 阅读(274) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2024-06-16 23:03 Adfind 阅读(2) 评论(0) 推荐(0)