能力值:
( LV4,RANK:50 )
|
-
-
2 楼
//释放掉申请的内存 VirtualFreeEx(hProcess, pAddress, 0, MEM_FREE); 刚刚写错了个东西.
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
mark,楼主辛苦
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
mark,楼主辛苦
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
看到标题 我以为你能把VM后的PE 某个特定代码 提取成shellcode注入 确实牛逼哄哄的 结果一看... 好吧 就是注入个DLL 只是自己重定位而已... 而且处理也比较简单 但是楼主说牛逼哄哄 那就哄哄吧!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
https://github.com/vasco2016/shellsploit-framework 类似这个吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
看了一下代码,展开内存,修重定位,填导入表,并且本身几乎零依赖,一套带走。可以的
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
syser
看到标题 我以为你能把VM后的PE 某个特定代码 提取成shellcode注入 确实牛逼哄哄的
结果一看... 好吧 就是注入个DLL 只是自己重定位而已... 而且处理也比较简单
但是楼主说牛逼 ...
这套源码,原本使用起来就很方便,嵌入其他项目也很简单,动点脑子,处理下多余的信息,过任何注入检测没毛病. 有脑子的自然会用,没脑子的,也就这样.
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
收下学习,谢谢楼主提供
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
怎么用,有三方dll
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
多谢楼主分享哟
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
mark . 代码比较容易理解.
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
感谢分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
留个脚印!看来楼主有过注入检测的办法了,为什么不分享学习呢。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
mark,楼主辛苦
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
mark
|
能力值:
( LV3,RANK:35 )
|
-
-
18 楼
没看到啥牛逼哄哄的东西。。。 只是向远程进程写了个 内存加载的shellcode 和 需要内存加载DLL,然后创建个远线调用了。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
mark
|
能力值:
( LV9,RANK:170 )
|
-
-
20 楼
留个脚印,备不时之需
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
留下脚印
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
这个win10远线注入也支持么?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
感谢好好研究一下
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
牛逼 6666
|
|
|