首页
社区
课程
招聘
[分享]绝对牛逼哄哄的shellcode内存注入,支持64,32,远程内存注入,支持VMP壳最大强度保护
发表于: 2018-9-20 08:36 46301

[分享]绝对牛逼哄哄的shellcode内存注入,支持64,32,远程内存注入,支持VMP壳最大强度保护

2018-9-20 08:36
46301
收藏
免费 16
支持
分享
最新回复 (70)
雪    币: 458
活跃值: (421)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
51
mark,好多年不来看雪了,好亲切的感觉。
2019-3-9 01:02
0
雪    币: 19
活跃值: (205)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
mark。
2019-3-10 00:20
0
雪    币: 189
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
53
MarK
2019-4-23 22:26
0
雪    币: 584
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
留个脚印,学习中
2019-4-29 14:49
0
雪    币: 160
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
我靠。动不动牛比轰轰。我还是闪人了。。。。。反正我是没觉得有什么新意。。。。
2019-5-4 12:07
0
雪    币: 1
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
MARK 辛苦了
2020-3-26 22:55
0
雪    币: 299
活跃值: (396)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
求教下,为什么我加了VMP保护的DLL文件注入,执行到MemLoadLibrary2() 这个函数之后文件就exe就自动退出了,是不是因为他无法正常识别我加壳后的DLL文件?
具体是执行到pDllMain(0, DLL_PROCESS_ATTACH, pMemoryAddress);//这里的参数1本来应该传的是(HMODULE)pMemoryAddress,但是没必要,因为无法使用资源,所以没必要,要使用资源,论坛有其他人说过如何使用 这个函数的时候exe自动退出了难道跟我的dll参数有关?
最后于 2020-4-2 07:35 被mb_myhmckvr编辑 ,原因:
2020-4-2 07:31
0
雪    币:
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
loader2.h  第123行有错 sizeofheader 已经本身已经包括了节表,没有必要加节表的大小,虽然可能不影响程序的正常使用
2020-5-5 09:09
0
雪    币: 3035
活跃值: (364)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
学习
2020-12-1 23:36
0
雪    币: 589
活跃值: (200)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
MARK 辛苦了
2020-12-6 21:18
0
雪    币: 667
活跃值: (327)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
谢谢楼主提供,我去参考参考
2020-12-31 10:30
0
雪    币: 14
活跃值: (948)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
大哥,你的代码我修改后用在驱动上,没有写入shellcode,而是直接在内核里操作,然后直接创建线程callDLL函数入口,但是最后这一步无论如何都过不去,直接开线程可以执行,但是写call传参数一定崩溃
sub rsp,100
mov r8,1
mov edx,1
mov rcx,2D036FD14D0
mov rax,2D036FD14D0
call rax
add rsp,100
2021-6-28 15:57
0
雪    币: 14
活跃值: (948)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
我提取了你的shellcode,看到参数也是edx r8传入的,但手动操作无论如何都不行
2021-6-28 15:58
0
雪    币: 775
活跃值: (2292)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
64
感谢分享  解决了大问题  就是不支持异常有点遗憾
2021-8-20 23:51
0
雪    币: 524
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
65
收藏学习了
2021-8-21 01:37
0
雪    币: 762
活跃值: (1393)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
留个脚印,备不时之需
2021-9-9 17:19
0
雪    币: 299
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
67
说句实话,真不咋样
2021-9-9 19:18
0
雪    币: 299
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
68
很一般
2021-9-15 09:40
0
雪    币: 1103
活跃值: (496)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
看看牛逼哄哄的代码!!!
2021-9-15 10:28
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
70
 下载凭证过期了
2021-9-21 12:51
0
雪    币: 667
活跃值: (327)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
感谢分享,至少比我强很多
2021-9-24 18:07
0
游客
登录 | 注册 方可回帖
返回
//