Quan


WEB安全 内网安全 终端对抗 威胁情报

终端对抗
自删除的几个C语言实现

最近项目中需要用到自删除这个功能,找师傅问了一下,找到几个还不错的项目
最初始的POC,我也是用的这个,很不错:Mutants_Sessions_Self-Deletion
接下来是两个结合该项目的成品:
这个我暂时没看出来哪里用了frostbyte
这个似乎就用的最开始的那个BeatRev,但这里面的设计思路非常值得学习,准备用到自己的马子上面。


http://redteam.wang/
终端对抗
钓鱼必备网站:查找相似的字母

这个可太爽了,你可以输入你所需的字母,然后网站将会返回全部的相似的字母,顶级!


https://www.compart.com/en/unicode
终端对抗
DLL劫持快速挖掘入门教程

文章很好,有示例DLL代码,更有示例,非常值得学习。


https://tttang.com/archive/1365/
终端对抗
随机syswh3的函数名

OPSEC点,将syswh3生成的那些Nt函数变成随机函数名,可以起到OPSEC的作用,可以集成在Packer当中。


https://github.com/nick-frischkorn/SysWhispers-FunctionRandomizer/tree/main
终端对抗
Loader收尾

来自Alaris的代码,其中亮点在于,会把我们shellcode覆盖,可以使用自实现的memcpy应该也能起到覆盖这块内存的效果...
    Sleep(9999);//暂停9.9秒
    uint8_t overwrite[500];
    NtWriteVirtualMemory(hProcess, mem, overwrite, sizeof(overwrite), 0);


https://github.com/cribdragg3r/Alaris/blob/master/loader/loader/loader.cpp