Tutoriales

Otro Shellcode que pasa por alto Windows Defender

FUD-UUID-Shellcode es otra técnica de inyección de shellcode usando C++ que intenta eludir Windows Defender usando magia de cifrado XOR y cadenas UUID loca.

Generación de shellcode

Primero, genere la carga útil en formato binario (usando CobaltStrike o msfvenom ) por ejemplo, en msfvenompuedes hacer esto (la carga útil que uso es ilustración propósito, puede usar cualquier carga útil que desee):

msfvenom -p windows/messagebox -f raw -o shellcode.bin

Luego convierta el shellcode (formato binario/sin formato) a UUID Usando el formato de cadena para scripts de Python3, bin_to_uuid.py:

Publicaciones relacionadas

./bin_to_uuid.py -p shellcode.bin > uuid.txt

xor cifrado UUID cadena en uuid.txt Usando secuencias de comandos de Python3, xor_encryptor.py.

./xor_encryptor.py uuid.txt > xor_crypted_out.txt

Copiar C-style matriz en archivo, xor_crypted_out.txty péguelo en un archivo C++ como una matriz unsigned char ES DECIR unsigned char payload[]{your_output_from_xor_crypted_out.txt}

implementar

Esta técnica de inyección de shellcode implica los siguientes pasos posteriores:

compilar

make

Prueba de concepto (PoC)

análisis estático

resultado de escaneo AV

Usar binarios de escaneo Software anti-escaneo El 8 de enero de 2022.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba