首页
/ laZzzy 项目下载及安装教程

laZzzy 项目下载及安装教程

2024-12-07 20:50:01作者:冯爽妲Honey

1. 项目介绍

laZzzy 是一个使用不同开源库开发的 shellcode 加载器,展示了多种执行技术。该项目的主要功能包括直接系统调用和原生(Nt*)函数、导入地址表(IAT)规避、加密负载(XOR 和 AES)、随机生成的密钥、自动填充负载、字节级内存解密、PPID 欺骗、阻止非微软签名的 DLL、克隆 PE 图标和属性、代码签名等。

2. 项目下载位置

要下载 laZzzy 项目,请按照以下步骤操作:

  1. 打开终端或命令提示符。
  2. 使用 git clone 命令下载项目:
git clone https://github.com/capt-meelo/laZzzy.git

3. 项目安装环境配置

3.1 系统要求

  • Windows 操作系统
  • Visual Studio 2019 或更高版本
  • Python 3.x

3.2 安装 Visual Studio

  1. 下载并安装 Visual Studio 2019 或更高版本。
  2. 在安装过程中,确保选择以下组件:
    • C++ Clang Compiler for Windows
    • C++ Clang-cl for build tools
    • ClickOnce Publishing

3.3 安装 Python 3.x

  1. 下载并安装 Python 3.x。
  2. 安装完成后,打开命令提示符并运行以下命令以安装所需的 Python 模块:
python3 -m pip install -r requirements.txt

3.4 环境配置示例

Visual Studio 安装示例

Python 安装示例

4. 项目安装方式

  1. 打开 Visual Studio 并加载 laZzzy 项目。
  2. 在 Visual Studio 中,选择 Release 配置并构建项目。
  3. 构建完成后,生成的可执行文件将位于 loader\x64\Release\ 目录下。

5. 项目处理脚本

laZzzy 项目包含一个名为 builder.py 的 Python 脚本,用于生成和配置 shellcode 加载器。以下是使用该脚本的示例:

python3 builder.py -s calc.bin -p CaptMeelo -m 1 -pp explorer.exe -sp C:\\Windows\\System32\\notepad.exe -d www.microsoft.com -b C:\\Windows\\System32\\mmc.exe

5.1 脚本参数说明

  • -s: 指定 shellcode 文件路径。
  • -p: 指定加密密码。
  • -m: 指定 shellcode 执行方法。
  • -tp: 指定要注入的进程。
  • -sp: 指定要生成的进程。
  • -pp: 指定要欺骗的父进程。
  • -b: 指定要欺骗的二进制文件。
  • -d: 指定要欺骗的域名。

通过以上步骤,您可以成功下载、配置和使用 laZzzy 项目。

登录后查看全文
热门项目推荐