首页
社区
课程
招聘
[分享]真正开源的纯汇编服务端远控
发表于: 2014-4-2 20:33 23831

[分享]真正开源的纯汇编服务端远控

2014-4-2 20:33
23831
收藏
免费 0
支持
分享
最新回复 (42)
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
26
楼主说的func-in是个什么技术?可以科普一下吗?
2014-4-10 17:25
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
27
受控端上线后,主控端把各个功能模块的shellcode传输过去执行
2014-4-10 17:29
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
牛!这个好
2014-4-16 00:21
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
汇编就是虚头,用VC一样的,和汇编一样的底层,一样的透明,而且代码很清晰,一直用ASM N年后转VC的最大体会
2014-4-16 03:12
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
纯纯的崇拜啊  
我的汇编梦
2014-4-22 19:21
0
雪    币: 222
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
看起来很厉害,不懂呀!!
2014-4-30 17:23
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
32
汇编写方便免杀
2014-4-30 17:36
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
33
回忆一下
2014-4-30 17:55
0
雪    币: 151
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
支持一下,不错,使用汇编直接编译出来的,功力了得啊
2014-5-2 00:52
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
35
asm版的,谢谢分享
2014-5-2 01:10
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
那感觉我要是用C写个dll传过去不是差不多嘛...不是非要用汇编
2014-5-2 07:13
0
雪    币: 260
活跃值: (64)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
dll很容易被杀
2014-5-2 08:58
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
汇编的好东西 确实不多
2014-6-24 23:14
0
雪    币: 17
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
内存加载,杀什么呢,变形后的dll,杀什么呢,何必非要什么动态传输shellcode呢,shellcode作为插件型的东西传过去,和主体交互数据很麻烦,还是dll实惠;

写马不一定是汇编写的就好,c一样可以啊,关键是被控端构架的好,免杀性能就好
2014-6-25 10:09
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
40
Loader + FakeDll + Shellcode + 压缩加密后EXE/DLL -> 内存解密EXE/DLL并加载
Shellcode跟压缩加密后EXE/DLL可以融为一体
2014-6-25 10:13
0
雪    币: 17
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
正是此理,现流行的做法之一
2014-6-25 10:20
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
42
恩...
2014-6-25 10:21
0
雪    币: 11
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
满满的幸福啊,感谢分享
2014-6-25 11:39
0
游客
登录 | 注册 方可回帖
返回
//