用zig实现简易donut

前言之前分析过donut生成shellcode被杀问题,并通过ollvm混淆其Loader 详见: https://guage.cool/donutbypassav.html 实际上donut的Loader可以加载exe/dll/...

编程

IIS下web.config利用

当遇到可以覆盖/上传web.config时,可参考以下方式利用(均假设IIS>=7) IIS配置加载流程 除了网站根目录外,子目录也可以有自己的web.config,但子目录有诸多限制 根目录web.config利用加载托管...

渗透

grs-通过REALITY协议实现的内网穿透工具

简介 grss(Golang Reverse SOCKS5 Server) 服务端,需要有公网IP的机器上 grsc(Golang Reverse SOCKS5 Client) 客户端,需要运行于想要穿透的内网中机器上 grsu(Golang Rev...

编程

Sublime Text去弹窗和标题补丁

Sublime Text 是一个文本编辑器(收费软件,可以无限期试用),同时也是一个先进的代码编辑器。免费使用和付费后主要有两点不同,一是定期弹框,二是标题显示unregistered字样。 针对这两点进行针对性补丁,分析过程如下 弹窗通过字符串 “...

逆向

ASP.NET下Webshell编译产物免杀

Webshell的文件免杀可参考以下链接,通过unicode编码就可以实现 https://xz.aliyun.com/t/10937 https://github.com/cseroad/Webshell_Generate 但当有卡巴斯基等杀软时,...

编程

用zig编写Windows的shellcode

Windows下shellcode的通用流程是 通过PEB遍历获取DLL模块的地址 搜索DLL模块的导出表获取需要的API 通过API实现特定的功能 早期很多教程借助汇编来实现,但现在几乎都是高级语言直接编写 比如最佳实践:donut,上述3个流...

编程

用zig实现编译时字符串常量加密

本文首发于: https://xz.aliyun.com/t/14894 编译时对字符串常量加密,在产物中敏感字符串不以明文存储,所以在特征免杀中有较好的效果。 常见的方案使用LLVM pass实现字符串加密通常思路都是在pass中对字符串常量加密并...

编程

Donut生成的shellcode免杀

什么是DonutTheWover的Donut项目: https://github.com/TheWover/donut 其可将VBScript, JScript, EXE, DLL, .NET文件转为位置无关的shellcode。 其可将轻松将现有被...

逆向

Aspose Total for .NET/Python 破解

Aspose.Total是Aspose公司旗下的最全的一套office文档管理方案,如果要生成各种报告基本非他莫属。 Aspose Total for Java 已有成熟方案,但 .NET/Python 现有方法基本已经失效。 本质上Python版本...

逆向

debian8构建高兼容性pyinstaller打包环境

如何构造一个兼容好的python打包程序 失败的尝试pyinstaller的兼容性其优点是能运行,就能打包成功。兼容性依赖于打包环境 举例说明: 比如docker-compose这个命令,早期使用python编写(现已经用golang重写) 用pyi...

编程
123