首页
/ unhook-bof 项目下载及安装教程

unhook-bof 项目下载及安装教程

2024-12-05 06:20:28作者:滕妙奇

1. 项目介绍

unhook-bof 是一个 Beacon Object File (BOF),用于刷新 DLL 并移除其钩子。该项目源自 Cylance 的 Universal Unhooking 研究,旨在帮助用户移除 Beacon 进程中的 API 钩子。通过加载 unhook.cna 脚本到 Cobalt Strike 中,用户可以轻松地运行 unhook 命令来实现这一功能。

2. 项目下载位置

要下载 unhook-bof 项目,请访问项目的 GitHub 仓库。你可以通过以下步骤进行下载:

  1. 打开终端或命令行工具。
  2. 使用 git clone 命令下载项目:
git clone https://github.com/rsmudge/unhook-bof.git

3. 项目安装环境配置

在安装 unhook-bof 项目之前,你需要确保系统环境已经配置好。以下是所需的软件和工具:

  • Visual Studio:用于编译项目。
  • Cobalt Strike:用于加载和运行 BOF 文件。

3.1 Visual Studio 安装

  1. 下载并安装 Visual Studio。
  2. 安装完成后,打开 Visual Studio 并确保安装了 C++ 开发工具。

3.2 Cobalt Strike 安装

  1. 下载并安装 Cobalt Strike。
  2. 启动 Cobalt Strike 并配置好你的团队服务器。

环境配置示例

Visual Studio 安装示例

Cobalt Strike 安装示例

4. 项目安装方式

4.1 编译项目

  1. 打开 Visual Studio 的 x86 Native Tools Command Prompt 或 x64 Cross Tools Command Prompt。
  2. 导航到 unhook-bof 项目的根目录。
  3. 运行 make 命令进行编译:
make

4.2 加载 BOF 文件到 Cobalt Strike

  1. 启动 Cobalt Strike。
  2. 在 Cobalt Strike 中,导航到 Script Manager
  3. 加载 unhook.cna 脚本。

5. 项目处理脚本

unhook-bof 项目的主要处理脚本是 unhook.cna。该脚本用于加载 BOF 文件并在 Beacon 中运行 unhook 命令。以下是脚本的基本结构:

# 加载 BOF 文件
beacon_command_register("unhook", "Unhook API hooks", "unhook");

# 定义 unhook 命令
beacon_command_register("unhook", "Unhook API hooks", "unhook");

# 运行 unhook 命令
beacon_command_register("unhook", "Unhook API hooks", "unhook");

通过以上步骤,你可以成功下载、安装并运行 unhook-bof 项目,从而移除 Beacon 进程中的 API 钩子。

登录后查看全文

热门内容推荐

项目优选

收起
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
51
14
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
289
796
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
110
194
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
479
387
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
56
138
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
688
86
CangjieMagicCangjieMagic
基于仓颉编程语言构建的 LLM Agent 开发框架,其主要特点包括:Agent DSL、支持 MCP 协议,支持模块化调用,支持任务智能规划。
Cangjie
575
41
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
96
250
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
355
278
MinerUMinerU
A high-quality tool for convert PDF to Markdown and JSON.一站式开源高质量数据提取工具,将PDF转换成Markdown和JSON格式。
Python
13
1