编译汇编代码实现免杀

在前面的文章中读过CobaltStrike的汇编代码,整体的思路就是用某种函数将shellcode加载到内存,然后跳到写入shellcode内存的地方执行
  • 发表于 2022-05-10 09:36:04
  • 阅读 ( 7882 )
  • 分类:内网渗透

7 条评论

lil_G
师傅你好,ip那段30h,2fh,2dh,30h,32h,2fh,2dh,33h,2dh,31h,2fh,33h,00h是怎么生成出来的呀,不如我的是192.168.41.129那应该写啥这里,具体算法怎么样的
Macchiato 回复 lil_G
师傅可以看下Decode函数
Macchiato 回复 lil_G
师傅可以关注下Decode函数
请先 登录 后评论
lil_G
请问一下怎么去掉窗口
Macchiato 回复 lil_G
链接的时候参数改为subsystem:console
请先 登录 后评论
Macchiato
忘记了师傅..
请先 登录 后评论
thinknothing_
师傅咋改成tcp协议
请先 登录 后评论
请先 登录 后评论
Macchiato
Macchiato

13 篇文章