摘要:Paramiko是一个用于执行SSH命令的Python第三方库,使用该库可实现自动化运维的所有任务,如下是一些常用代码的封装方式,多数代码为半成品,只是敲代码时的备份副本防止丢失,仅供参考。 目前本人巡检百台设备完全无压力,如果要巡检过千台则需要多线程的支持,过万台则需要加入智能判断等。 实现命令执 阅读全文
posted @ 2021-01-25 14:12 lyshark 阅读(11) 评论(0) 推荐(0) 编辑
摘要:最近在统计资产,正好看到了xlsxwriter这个表格生成模块,借此机会,熟悉一下,写点有趣的小案例,一开始想使用C++ QT图形化开发一套自动化运维平台,但后来发现不仅消耗时间而且需要解决QT Qssh远程模块的一些问题,后来没有使用QT做,xlsxwriter模块来做非常的简单,所以使用它。 上 阅读全文
posted @ 2021-01-07 14:37 lyshark 阅读(64) 评论(0) 推荐(0) 编辑
摘要:2020-11-14: 从入职驻场联通开始,到现在差不多已经工作了两周了,这两周一直在交接,我管理的设备还挺多,差不多有40台机器,机器之间的系统还都不一样,同样的一个密码登录了半天就是登不上,要么登错机器,要么密码已废弃。 交接带我的大哥,很认真的教我IT服务热线之类的注意事项和维护方法,虽然直到 阅读全文
posted @ 2020-11-12 19:48 lyshark 阅读(298) 评论(0) 推荐(0) 编辑
摘要:如果将shellcode注入到具有特定权限的进程中,我们就可以获得与该进程相同的权限,此方法可以用于提权与降权操作,注入有多种方式,最简单的是直接将metasploit生成的有效载荷直接注入到目标进程中,并通过创建远程线程启动,还可以自己实现一个注入器,这里我们自己来实现一个提权器,可提权也可降权。 阅读全文
posted @ 2020-10-09 17:50 lyshark 阅读(455) 评论(0) 推荐(0) 编辑
摘要:加壳的原理就是加密或者压缩程序中的已有资源,然后当程序执行后外壳将模拟PE加载器对EXE中的区块进行动态装入,下面我们来自己实现一个简单的区块加解密程序,来让大家学习了解一下壳的基本运作原理。 本次使用的工具,依旧是上次编写的PETools: https://www.cnblogs.com/LySh 阅读全文
posted @ 2020-10-02 10:24 lyshark 阅读(210) 评论(0) 推荐(0) 编辑
摘要:手工修复导入表结构 实现手工修复导入表结构 1.首先需要找到加壳后程序的导入表以及导入了那些函数,使用PETools工具解析导入表结构,如下。 2.发现目录FOA地址为0x00000800的位置,长度是0x000000A8定位过去看看,程序中只保留了一个LoadLibraryA和GetProcAdd 阅读全文
posted @ 2020-09-25 22:10 lyshark 阅读(312) 评论(0) 推荐(0) 编辑
摘要:当我们运行程序时,一般情况下会默认加载Ntdll.dll和Kernel32.dll这两个链接库,在进程未被创建之前Ntdll.dll库就被默认加载了,三环下任何对其劫持都是无效的,除了该Dll外,其他的Dll都是在程序运行时,在输入表中查找到对应关系后才会被装载到内存中的,理论上来说对除NtDll以 阅读全文
posted @ 2020-09-22 13:15 lyshark 阅读(219) 评论(0) 推荐(0) 编辑
摘要:DLL注入有多种方式,今天介绍的这一种注入方式是通过修改导入表,增加一项导入DLL以及导入函数,我们知道当程序在被运行起来之前,其导入表中的导入DLL与导入函数会被递归读取加载到目标空间中,我们向导入表增加导入函数同样可以实现动态加载,本次实验用到的工具依然是上次编写的PE结构解析器。 解析器下载与 阅读全文
posted @ 2020-09-20 16:02 lyshark 阅读(270) 评论(0) 推荐(0) 编辑
摘要:本章教程中,使用的工具是上次制作的PE结构解析器,如果还不会使用请先看前一篇文章中对该工具的介绍,本章节内容主要复习导入表结构的基础知识点,并通过前面编写的一些小案例,实现对内存的转储与导入表的脱壳修复等。 关于Dump内存原理,我们可以使用调试API启动调试事件,然后再程序的OEP位置写入CC断点 阅读全文
posted @ 2020-09-17 20:15 lyshark 阅读(200) 评论(0) 推荐(0) 编辑
摘要:PE结构中的地址互转,这次再来系统的复习一下关于PE结构中各种地址的转换方式,最终通过编程来实现自动解析计算,最后将这个功能集成到我的迷你解析器中,本章中使用的工具是上次讲解PE结构文章中制作的CMD迷你结构解析器,如果不知道参数的基本使用请看前一篇。 PE工具的使用与下载:https://www. 阅读全文
posted @ 2020-09-14 21:37 lyshark 阅读(312) 评论(0) 推荐(0) 编辑