免杀之:C# XOR Shellcode
2024-10-20 13:35:13
免杀之:C# XOR Shellcode
1 环境准备
2 制作Shellcode后门文件
2.1 编译环境准备
使用VS2019打开ShellCodeRunner文件夹中的
ShellCodeRunner.sln
文件配置
ShellCodeRunner
、XORKryptor
项目文件使用.net4.5
框架:在
ShellCodeRunner
、XORKryptor
项目的Program.cs
文件中,自定义加密密码:默认的密码会被杀软查杀。注意:密码要一致。
2.2 生成XORKryptor
程序
右键
XORKryptor
项目,选择生成:ShellCodeRunner.exe
生成CS生成
raw
格式的Payload文件:payload.bin
将
payload.bin
复制到ShellCodeRunner.exe
目录下:\ShellCodeRunner\XORKryptor\bin\Debug
在当前目录下打开cmd,运行以下命令,生成文件:
encrypt.bin
ShellCodeRunner.exe payload.bin
ShellCodeRunner
项目里存在Resources
目录和encrypt.bin
文件,但实际上项目里并没有。因此需要删除Resources
目录并新建该目录,并将步骤4生成的encrypt.bin
,放入到Resources
目录下。右键
ShellCodeRunner
项目,选择生成。ShellCodeRunner\ShellCodeRunner\obj\Debug
目录中生成的ShellCodeRunner.exe
,便是生成好的后门。过360。
最新文章
- Codeforces Round #379 (Div. 2) A B C D 水 二分 模拟
- C#字段中加入list<;类字段>; 的两种写法
- 程序员的复仇:11行代码如何让Node.js社区鸡飞狗跳
- swap文件
- BZOJ 1083: [SCOI2005]繁忙的都市 kruskal
- PostgreSQL的 initdb 源代码分析之八
- 间隔DP基础 POJ2955——Brackets
- hdu_5179_beautiful number(数位DP)
- vim批量注释
- C语言货架02
- Java Native
- 第一册:lesson sixty seven。
- Linux 学习总结(三)
- Android Studio 怎样打JAR包
- Camtasia Studio CamStudio如何不录制鼠标
- [技术选型] Node.js
- c# List 所有操作方法例子
- [心平气和读经典]The TCP/IP Guide(003)
- POI技术
- 【AC自动机】zoj3228 Searching the String
热门文章
- python-py文件打包成exe可执行文件
- Rust 学习之旅(7):Package,Crate,Module
- 连表操作join 子查询 SQL补充 数据库软件navicat pymysql模块
- Golang Gorm 封装 分页查询 Where Order 查询
- go-micro v3 rpc服务一次改造经历
- django.core.exceptions.ImproperlyConfigured: Application labels aren&#39;t unique, duplicates: rest_framework_swagger
- 用Dockerfile制作一个java应用镜像,ubuntu基础篇
- Centos7下vim最新版本安装
- python之路54 forms组件 渲染 展示 参数补充 modelform组件 django中间件
- 快速排序——C++左闭右开区间实现