avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogShellcode免杀 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

Shellcode免杀

发表于2022-09-08|更新于2026-10-04|渗透测试内网免杀
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/12278/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试内网安全
cover of previous post
上一篇
常用免杀工具
常用免杀工具笔记:开源/手工/自动三类免杀的概念,杀软基于签名、静态与动态分析、沙盒与启发式、信息熵等检测技术介绍与对应对抗思路。
cover of next post
下一篇
win10误删环境变量Path的几种恢复方法
Win10 误删环境变量 Path 的恢复方法:setx 覆盖 Path 的原因、未重启时从 IDE/注册表/PowerShell 找回旧值,及重启后使用默认 Path 补救。
相关推荐
cover
2022-08-17
0x25 - Windows密码凭证获取
Windows 密码凭证获取笔记:LM/NTLM HASH 的生成原理与缺点对比,工作组和域内环境中获取用户凭证的工具与思路,内网渗透最直接的权限获取路径。
cover
2022-10-07
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。
cover
2023-03-02
0x19 - 内网环境分析
内网环境分析笔记:拿到 webshell 后的内网渗透第一步——判断 DMZ/办公区/生产区等机器所处区域与角色、进出口流量连通性,及工作组与域环境的判别与信息收集框架。
cover
2023-03-02
0x27 - HTTP-DNS-ICMP代理隧道
HTTP/DNS/ICMP 代理隧道笔记:TCP 不允许外连的严格防护场景下,用 reGeorg/Neo-reGeorg/Pystinger 走 HTTP 隧道、Dnscat2 走 DNS 隧道绕过出网限制的原理与方法。
cover
2023-08-01
鉴权方式和用户身份状态维持
鉴权方式与身份状态维持笔记:Basic/Digest 等常见认证方式辨析,Cookie/Session/Token 的存储位置、区别与适用场景,及二维码登录验证机制。
cover
2022-08-21
0x29 - 域内横向移动
域内横向移动笔记:围绕域认证机制讲解凭据复用与横向打法,Ntds.dit 活动目录数据库的获取(卷影副本/Ntdsutil/Vssadmin)与域内凭证收集。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Shellcode免杀
    1. 1.1. shellcodeLoder-go(学完go再来看)
    2. 1.2. shellcodeLoder-nim
    3. 1.3. Shellcode混淆免杀
      1. 1.3.1. shellcode混淆简介
      2. 1.3.2. 具体实现过程
    4. 1.4. Shellcode分离免杀
  2. 2. C++加载shellcode
    1. 2.1. C++loader-1
      1. 2.1.1. VirtualAlloc(上节讲过的代码,常见)
    2. 2.2. C++loader-2
      1. 2.2.1. VirtualAlloc(和load1对比)
    3. 2.3. C++loader-3
      1. 2.3.1. 分离免杀 + VirtualAlloc
    4. 2.4. C++loader-4
      1. 2.4.1. CreateFileA + VirtualAlloc
    5. 2.5. C++loader-5
      1. 2.5.1. shellcode进程注入 + OpenProcess + VirtualAllocEx + CreateRemoteThread
    6. 2.6. C++loader-6
      1. 2.6.1. 异或
      2. 2.6.2. xor异或 + VirtualAlloc + CreateThread====>可以免杀逃避火绒和360
    7. 2.7. C++loader-7
    8. 2.8. asm_loader_c
    9. 2.9. asm_loader_cpp
      1. 2.9.1. vs x64 编译
    10. 2.10. InjectShellcodeXor(集大成者)
  3. 3. Python加载Shellcode(学完 python 再来看)
    1. 3.1. pyinstaller 打包 python 代码为 exe
    2. 3.2. shellcodeLoder-Python(上节学过)
    3. 3.3. base_loader.py
    4. 3.4. loader_ms.py
    5. 3.5. loader_b64.py
    6. 3.6. loader_http.py
    7. 3.7. loader_png.py
    8. 3.8. loader_regQueryValueEx.py
    9. 3.9. loader_reverse.py
  4. 4. 技巧
    1. 4.1. 关于如何查找到“特征码”
    2. 4.2. 补充
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中