免杀之:C# XOR Shellcode
免杀之:C# XOR Shellcode
1 环境准备
2 制作Shellcode后门文件
2.1 编译环境准备
-
使用VS2019打开ShellCodeRunner文件夹中的
ShellCodeRunner.sln文件 -
配置
ShellCodeRunner、XORKryptor项目文件使用.net4.5框架:
-
在
ShellCodeRunner、XORKryptor项目的Program.cs文件中,自定义加密密码:默认的密码会被杀软查杀。注意:密码要一致。
2.2 生成XORKryptor程序
-
右键
XORKryptor项目,选择生成:ShellCodeRunner.exe -
生成CS生成
raw格式的Payload文件:payload.bin -
将
payload.bin复制到ShellCodeRunner.exe目录下:\ShellCodeRunner\XORKryptor\bin\Debug -
在当前目录下打开cmd,运行以下命令,生成文件:
encrypt.binShellCodeRunner.exe payload.bin
-
ShellCodeRunner项目里存在Resources目录和encrypt.bin文件,但实际上项目里并没有。因此需要删除Resources目录并新建该目录,并将步骤4生成的encrypt.bin,放入到Resources目录下。 -
右键
ShellCodeRunner项目,选择生成。ShellCodeRunner\ShellCodeRunner\obj\Debug目录中生成的ShellCodeRunner.exe,便是生成好的后门。 -
过360。


浙公网安备 33010602011771号