当前位置: 首页 > news >正文

(绕过最新360、火绒)shellcode分离加载实现CS免杀上线

基于XOR加密的Shellcode加载器项目,通过内存解密执行实现基础免杀,包含C++加载器和Python加密脚本,可绕过常规静态检测。

项目地址:

https://github.com/tzyyyyyyy/shellcode_loader_bypass

绕过效果

截止时间为2025年7月23日 

360安全卫士

火绒

腾讯电脑管家

联想电脑管家

文件结构

project/
├── bypass.cpp        # Shellcode 加载器
├── xor_encrypt.py    # Shellcode 加密工具
└── shellcode.bin     # 加密后的 Shellcode 文件(生成)

功能特性

  • XOR 加密:使用 0x5A 密钥加密 Shellcode

  • 内存加载:直接在内存中解密并执行 Shellcode

  • 简单易用:只需两个文件即可完成加解密和加载流程

使用说明

1. 加密 Shellcode

python xor_encrypt.py input.bin shellcode.bin

参数说明:

  • input.bin:原始 Shellcode 文件

  • shellcode.bin:输出加密后的文件

2. 编译加载器

使用 MinGW 编译:

g++ bypass.cpp -o loader.exe -static -mwindows -s -Os

编译选项说明:

  • -static:静态链接

  • -mwindows:隐藏控制台窗口

  • -s:移除符号表

  • -Os:优化大小

3. 运行加载器

shellcode.binloader.exe 放在同一目录下,直接运行:

loader.exe

技术细节

加载流程

  1. 读取加密的 shellcode.bin 文件

  2. 在内存中进行 XOR 解密

  3. 分配可执行内存

  4. 创建线程执行 Shellcode

http://www.lryc.cn/news/597634.html

相关文章:

  • JDBC学习
  • AI赋能DBA:数据库管理与运维的智能化工具全景解析
  • 【Linux系统编程】基础指令
  • 如何通过内网穿透,访问公司内部服务器?
  • dfaews
  • React中的antd的表格使用方法
  • docker安装minio及配置禁止列出目录文件
  • 【前沿技术动态】【AI总结】RustFS:从 0 到 1 打造下一代分布式对象存储
  • 《WebGL打造高性能3D粒子特效系统:从0到1的技术探秘》
  • La Création du C++ : Une Épopée dans l‘Évolution de la Programmation
  • 5.综合案例 案例演示
  • Java面试宝典:Spring专题一
  • 背包DP之0/1背包
  • OpenLayers 快速入门(六)Interaction 对象
  • 嵌入式学习-(李宏毅)机器学习(1)-day28
  • 《汇编语言:基于X86处理器》第9章 复习题和练习
  • #Linux内存管理# 详细介绍使用mmap函数创立共享匿名映射的工作原理
  • 力扣146:LRU缓存
  • 单片机-----基础知识整合
  • Win10_Qt6_C++_YOLO推理 -(1)MingW-opencv编译
  • Linux dd命令 数据备份、转换与磁盘操作的终极工具
  • LinkedList的模拟实现+LinkedList和ArrayList的区别
  • 低代码中的统计模型是什么?有什么作用?
  • 海外短剧系统全栈开发指南:从视频编解码到全球CDN架构实战
  • 什么是5G-A三防平板?有什么特点?哪些领域能用到?
  • SpringBoot 内嵌 Tomcat 的相关配置
  • 上网行为管理之身份认证实验
  • 纯CPU场景下C++的分布式模型训练框架设计思路
  • 18.设备虚拟化
  • LeetCode 407:接雨水 II