基于内存加载Shellcode技术研究.pdfVIP

  • 0
  • 0
  • 约1.26千字
  • 约 5页
  • 2026-09-02 发布于北京
  • 举报

对抗之内存(无文件落地)

三,从协议加载shellcode

原理:

协议加载shellcode的方法就是和之前操作的加载器类似的。就是把shellcode放置在上面,

然后在执行的时候通过去请求shellcode

这样从上请求的shellcode值只会加载在计算机的内存中,而杀毒软件扫描基本都是针对磁盘文件进

行查杀的。因此可以使用内存加载的方式达到的目的。

具体操作:

1,启动CS,生成shellcode

2,使用pycharm打开“444.py”文件

#代码的含义:

调用python的ctypes,requests,base64三个模块。

requests在python中表示发送个请求。后面接请求方式:get、post、put等等

将请求值base64

exec表示执行

3,将CS生成出来的shellcode放置到“222.py”文件中用补全。再利用转码工具将“222.py”中的内容全

部进行base6

文档评论(0)

1亿VIP精品文档

相关文档