首页
/ unhook-bof 项目下载及安装教程

unhook-bof 项目下载及安装教程

2024-12-05 19:50:23作者:滕妙奇

1. 项目介绍

unhook-bof 是一个 Beacon Object File (BOF),用于刷新 DLL 并移除其钩子。该项目源自 Cylance 的 Universal Unhooking 研究,旨在帮助用户移除 Beacon 进程中的 API 钩子。通过加载 unhook.cna 脚本到 Cobalt Strike 中,用户可以轻松地运行 unhook 命令来实现这一功能。

2. 项目下载位置

要下载 unhook-bof 项目,请访问项目的 GitHub 仓库。你可以通过以下步骤进行下载:

  1. 打开终端或命令行工具。
  2. 使用 git clone 命令下载项目:
git clone https://github.com/rsmudge/unhook-bof.git

3. 项目安装环境配置

在安装 unhook-bof 项目之前,你需要确保系统环境已经配置好。以下是所需的软件和工具:

  • Visual Studio:用于编译项目。
  • Cobalt Strike:用于加载和运行 BOF 文件。

3.1 Visual Studio 安装

  1. 下载并安装 Visual Studio。
  2. 安装完成后,打开 Visual Studio 并确保安装了 C++ 开发工具。

3.2 Cobalt Strike 安装

  1. 下载并安装 Cobalt Strike。
  2. 启动 Cobalt Strike 并配置好你的团队服务器。

环境配置示例

Visual Studio 安装示例

Cobalt Strike 安装示例

4. 项目安装方式

4.1 编译项目

  1. 打开 Visual Studio 的 x86 Native Tools Command Prompt 或 x64 Cross Tools Command Prompt。
  2. 导航到 unhook-bof 项目的根目录。
  3. 运行 make 命令进行编译:
make

4.2 加载 BOF 文件到 Cobalt Strike

  1. 启动 Cobalt Strike。
  2. 在 Cobalt Strike 中,导航到 Script Manager
  3. 加载 unhook.cna 脚本。

5. 项目处理脚本

unhook-bof 项目的主要处理脚本是 unhook.cna。该脚本用于加载 BOF 文件并在 Beacon 中运行 unhook 命令。以下是脚本的基本结构:

# 加载 BOF 文件
beacon_command_register("unhook", "Unhook API hooks", "unhook");

# 定义 unhook 命令
beacon_command_register("unhook", "Unhook API hooks", "unhook");

# 运行 unhook 命令
beacon_command_register("unhook", "Unhook API hooks", "unhook");

通过以上步骤,你可以成功下载、安装并运行 unhook-bof 项目,从而移除 Beacon 进程中的 API 钩子。

登录后查看全文
热门项目推荐

项目优选

收起
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
150
1.95 K
kernelkernel
deepin linux kernel
C
22
6
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
986
396
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
193
274
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
934
554
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
145
190
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
75
66
openHiTLS-examplesopenHiTLS-examples
本仓将为广大高校开发者提供开源实践和创新开发平台,收集和展示openHiTLS示例代码及创新应用,欢迎大家投稿,让全世界看到您的精巧密码实现设计,也让更多人通过您的优秀成果,理解、喜爱上密码技术。
C
65
521
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.11 K
0