赞
踩
项目地址:https://gitcode.com/Ne0nd0g/go-shellcode
go-shellcode
是一个专注于Windows平台的Shellcode运行器和相关工具的开源库。它提供了多种API调用和技术,允许你在不同的场景下加载并执行Shellcode,避免了传统远程进程注入的方法。这个项目包括多个独立的应用程序,每个都有其独特的作用和执行策略。
go-shellcode
包含了以下技术:
Kernel32.dll
中的CreateFiber
函数在当前进程中执行Shellcode。CreateProcess
创建子进程并更新其入口点来执行Shellcode。CreateProcess
,但通过匿名管道收集子进程的标准输出和错误。CreateRemoteThread
执行Shellcode。golang.org/x/sys/windows
包。QueueUserAPC
在进程启动早期执行Shellcode,以绕过安全软件的检测。ntdll.dll
的EtwpCreateEtwThread
函数执行Shellcode。这些应用程序在Go语言中实现,充分利用了Windows API的深度和灵活性。
go-shellcode
可用于多种安全与开发场景:
通过go-shellcode
,你不仅可以学习到Windows系统编程的知识,还能得到一个强大的工具集,用于处理各种复杂的运行时环境。无论你是安全研究人员还是开发者,这个项目都值得你加入你的工具箱。现在就去尝试编译并体验这些精彩的应用程序吧!
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。