推荐项目:Windows/x64 - Inject All Processes with Meterpreter Reverse Shell (655 Bytes)
2024-06-19 09:56:59作者:董宙帆
项目简介
该项目由Bobby Cooke(boku)于2021年5月1日创建,是一个64位的Windows 10 Shellcode,其功能是将Meterpreter反向Shell注入到所有进程中。通过巧妙地利用Intel GS寄存器和主机进程的Process Environment Block(PEB),这个轻量级(仅655字节)的代码可以在Windows 10 v2004(x64)环境下高效运行。

技术分析
- 动态解析:首先,shellcode动态查找kernel32.dll在内存中的基地址。
- API解决:接着,它通过kernel32.dll的导出表解析OpenProcess,VirtualAllocEx,WriteProcessMemory以及CreateRemoteThread等关键API地址。
- 过程注入:然后,shellcode通过对进程ID进行遍历来打开其他进程的句柄。一旦成功,就在远程进程中分配可写且可执行的内存,并将Meterpreter shellcode写入其中。
- 线程创建:最后,通过CreateRemoteThread API创建一个新线程,使得Meterpreter shell在一个个远程进程中执行。这一过程会持续到所有目标进程都被成功注入。
应用场景
该技术在渗透测试和安全研究中有着广泛的应用。它可用于模拟攻击行为,测试系统安全性,或者在需要远程控制多个进程的自动化任务中发挥作用。当然,这同样也适用于恶意软件分析和防御策略的开发。
项目特点
- 体积小巧:仅655字节,体现了高效的代码编写技巧。
- 全面覆盖:能够注入所有正在运行的进程,实现全面影响。
- 动态适应:动态解析库和API,增加了代码的灵活性和跨平台兼容性。
- 多线程操作:对每个进程创建单独的线程执行Meterpreter shell,确保了并发性和独立性。
如果你是一个热衷于Windows系统安全的开发者或研究者,这个项目无疑是你探索和学习的理想资源。同时,它的应用潜力也为你的工作提供了新的可能。立即尝试并体验它的强大功能吧!
登录后查看全文
热门项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0191
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0117
Step-3.7-FlashStep-3.7-Flash是一个拥有 1980 亿参数的稀疏混合专家(MoE)视觉语言模型,由 1960 亿参数的语言主干网络和 18 亿参数的视觉编码器组合而成,具备原生图像理解能力。Python00
JoyAI-EchoJoyAI-Echo,这是一个独立的、仅用于推理的版本,旨在实现分钟级多镜头音视频生成。它采用了经过蒸馏的DMD生成器、配对的跨模态记忆以及故事级别的一致性。其性能的核心在于,一个跨模态视听记忆库能够在长达五分钟的视频中保持角色外观和语音音色的一致性。同时,一个训练后处理流程将基于记忆的强化学习与分布匹配蒸馏相结合,实现了7.5倍的速度提升,显著增强了视觉质量和对齐效果。00
omega-aiOmega-AI:基于java打造的深度学习框架,帮助你快速搭建神经网络,实现模型推理与训练,引擎支持自动求导,多线程与GPU运算,GPU支持CUDA,CUDNN。Java04
llm-universe本项目是一个面向小白开发者的大模型应用开发教程,在线阅读地址:https://datawhalechina.github.io/llm-universe/Jupyter Notebook09
热门内容推荐
最新内容推荐
项目优选
收起
暂无描述
Dockerfile
764
4.97 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
857
1.92 K
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
680
1.33 K
Ascend Extension for PyTorch
Python
719
875
deepin linux kernel
C
32
16
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
456
438
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.08 K
1.1 K
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
150
252
CANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。
Jupyter Notebook
303
117
昇腾LLM分布式训练框架
Python
178
220