随笔分类 -  免杀

摘要:Tauri新手向 - 基于LSB隐写的shellcode加载器此篇是记录自己初次学习tauri开发工具,包含遇到的一些问题以及基本的知识,也给想上手rust tauri的师傅们一些小小的参考。此项目为保持免杀性暂不开源,希望各位师傅多多支持,反响可以的话后续会放出代码大家一起交流学习。 ShadowMeld - 基于图像隐写技术的载荷生成框架 通过将加密的二进 阅读全文
posted @ 2025-03-16 20:36 lockly 阅读(1597) 评论(3) 推荐(0)
摘要:BOF编写-修改时间戳模板配置 跟着网上的教程使用evilashz师傅的模板,下载模板解压至vs的模板目录: %UserProfile%\Documents\Visual Studio 2022\Templates\ProjectTemplates ​​ 创建新项目选择刚刚新增的类型:Beacon Object File 阅读全文
posted @ 2025-01-08 02:12 lockly 阅读(271) 评论(0) 推荐(0)
摘要:Rust远程加载shellcode学习rust, 练习写一个loader, 不足之处还请指教 编写 隐藏黑框 在注释掉所有打印语句后编译运行还是会弹黑框, 解决方法是头部添加一行(指定 Rust 编译器生成的可执行文件为 Windows 子系统应用程序,而不是控制台应用程序): #![windows_subsystem = "win 阅读全文
posted @ 2025-01-04 17:29 lockly 阅读(585) 评论(0) 推荐(0)
摘要:反沙箱技术学习和记录各种反沙箱的手段,均使用go实现。在编写loader时可以直接拿来使用 阅读全文
posted @ 2024-01-20 11:58 lockly 阅读(621) 评论(0) 推荐(0)
摘要:分离免杀-伪装临时文件加密器 首先cs生成stagerless的payload,这里图没截好,注意生成raw格式的: ​​ 生成的shellcode很大,所以最好就是单独放到文件中方便读取,然后写一个加密器,读取并生成加密后的shellcode。先生成一个长度为16到25长的密钥。 func g() string { r 阅读全文
posted @ 2023-12-01 11:14 lockly 阅读(303) 评论(0) 推荐(0)
摘要:loader编写小记此项目在一些大佬的基础上进行了修改,或许能提供一些思路。还在学习中很菜很菜,不足之处还请师傅们多多指点🤝 tips 对shellcode使用AES + Base85加密后以txt保存在远端供下载。 针对url和解密的密钥进行了加密,这两个参数是替换的,只有在使用时才会解密。 替换字节数组可能会有问 阅读全文
posted @ 2023-09-25 16:59 lockly 阅读(161) 评论(0) 推荐(0)