shellcode
Всё по теме «shellcode» на форуме Codeby.net. Обсуждений: 6. Разборы, инструменты и практика по информационной безопасности.
-
Статья ASM. Заметки о программировании шелл-кодов
Шелл - это небольшой фрагмент машинного кода, используемый в качестве пайлоада при эксплуатации уязвимостей прог.обеспечения. В чистом виде в легальной разработке не используется, однако принципы его создания применяются и в законных областях, например: тестирование на проникновение (пентест)...- Marylin
- Тема
- assembler inject position-independent code shellcode winapi windows api x86_64 assembly обход детекта разработка малвари реверс-инжиниринг шеллкод
- Ответы: 3
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 3
Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 3 Рад приветствовать, дорогие мои. Это третья часть анализа шифровальщика Magnibar, возможно, она будет заключительно, а возможно и нет, пока что я не знаю. Предыдущие части вы можете почитать по следующим...- DeathDay
- Тема
- deathday die floss hollowhunter ransomware shellcode tiny tracer
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Не возвращается управление после исполнения шеллкода
Написал шеллкод, пишу инжектор на С++. Получаю PID процесса, открываю его, использую VirtualAlloc для выделения памяти под шеллкод. Записываю шеллкод в выделенную память через WriteProcessMemory, получаю адресс, куда был записан шеллкод. Открываю дебаггер, перехожу по адрессу, ставлю бряк, в...- Тёмный Кодер
- Тема
- c++ shellcode
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Крипт шеллкода meterpreter
Пытаюсь обойти дефендер. Сделал билд по этой статье, выставил флаги и пожал упхом https://labs.jumpsec.com/2019/06/20/bypassing-antivirus-with-golang-gopher-it/ Дефендер сам ехе не палит, но после запуска и коннекта на хендлер метасплоита дефендер просыпается и убивает процесс. Орет что...- b0d
- Тема
- crypt meterpreter shellcode
- Ответы: 12
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Типы полезных нагрузок (Payloads)
Всем привет, в этой статье я хочу подробно рассмотреть тему полезных нагрузок (Payload), их особенности и типы. Я полагаю, новичкам будет интересно узнать, с чем они имеют дело, и как это работает. В качестве примера будем рассматривать Metaslpoit Framework, так как он содержит различные...- Vander
- Тема
- exploit payload penetration shellcode vander
- Ответы: 4
- Раздел: Мои статьи
-
K
Статья Hack windows 7/8/10 с помощью venom - shellcode generator (.msi .hta .vbs .ps1 .dll .php .jar .pdf)
Салам! Сегодня поговорим о venom - shellcode generator' е, а точнее об dll-injection (winrar/sfx compressed + fast_migrate.rc) Для теста нам понадобится Kali Linux и любая виндовс машина. Для начала нам нужно скачать сам генератор link removed, идем в директорию...- koldonuuchu
- Тема
- shellcode взлом windows
- Ответы: 5
- Раздел: Мои статьи