shellcode分离加载实现CS免杀上线

shellcode分离加载实现CS免杀上线

    正在检查是否收录...
一言准备中...

基于XOR加密的Shellcode加载器项目,通过内存解密执行实现基础免杀,包含C++加载器和Python加密脚本,可绕过常规静态检测。
项目地址

https://github.com/tzyyyyyyy/shellcode_loader_bypass 

绕过效果

截止时间为2025年7月23日
shellcode分离加载实现CS免杀上线

360安全卫士

shellcode分离加载实现CS免杀上线

火绒

shellcode分离加载实现CS免杀上线

电脑管家

shellcode分离加载实现CS免杀上线

文件结构

project/ ├── bypass.cpp # Shellcode 加载器 ├── xor_encrypt.py # Shellcode 加密工具 └── shellcode.bin # 加密后的 Shellcode 文件(生成) 

功能特性

  • XOR 加密

    :使用 0x5A 密钥加密 Shellcode
  • 内存加载

    :直接在内存中解密并执行 Shellcode
  • 简单易用

    :只需两个文件即可完成加解密和加载流程

使用说明

1. 加密 Shellcode

python xor_encrypt.py input.bin shellcode.bin 

参数说明:

  • input.bin:原始 Shellcode 文件
  • shellcode.bin:输出加密后的文件

2. 编译加载器

使用 MinGW 编译:

g++ bypass.cpp -o loader.exe -static -mwindows -s -Os 

编译选项说明:

  • -static:静态链接
  • -mwindows:隐藏控制台窗口
  • -s:移除符号表
  • -Os:优化大小

3. 运行加载器

shellcode.binloader.exe 放在同一目录下,直接运行:

loader.exe 

技术细节

加载流程

  1. 读取加密的 shellcode.bin 文件
  2. 在内存中进行 XOR 解密
  3. 分配可执行内存
  4. 创建线程执行 Shellcode

授权信息

本项目仅用于测试目的,禁止用于非法用途。



  • 本文作者:WAP站长网
  • 本文链接: https://wapzz.net/post-26985.html
  • 版权声明:本博客所有文章除特别声明外,均默认采用 CC BY-NC-SA 4.0 许可协议。
本站部分内容来源于网络转载,仅供学习交流使用。如涉及版权问题,请及时联系我们,我们将第一时间处理。
文章很赞!支持一下吧 还没有人为TA充电
为TA充电
还没有人为TA充电
0
  • 支付宝打赏
    支付宝扫一扫
  • 微信打赏
    微信扫一扫
感谢支持
文章很赞!支持一下吧
关于作者
2.7W+
8
1
1
WAP站长官方

【🔥RDB还是AOF ? 】Redis持久化原理全景解读与生产级决策手册

上一篇

java请求http服务-参数是@RequestBody String resultJson 类型

下一篇
评论区
内容为空

这一切,似未曾拥有

  • 复制图片
按住ctrl可打开默认菜单