-
游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。
赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!
TheHackerWorld官方
- 0
赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!
TheHackerWorld官方
问题
HACK1949
网站渗透测试之手工PE注入
实验
首先实验PEsecurity检查是否有ASLR
无ASLR,那么使用LordPE打开,并新建一个区段
由于新加了一个片段,EXE现在无法打开,使用HxD插入1000个00(就是虚拟大小)
测试能否正常打开
OD打开找到添加的细分
将入口点转化
之后单独保存为一个exe,然后在打开右键跟随jmp就可以去到定义的空白段了
msfvenom生成一个弹Messagebox的shellcode(32位)
(懒得在生成一遍)
复制生成的shellcode,然后在空白段大部分,二进制->二进制数组
之后在保存执行即可看见效果
恢复程序正常执行,既然执行了我们要的玩意那么就要恢复原来的程序正常执行
PS:生成什么反弹meterpreter和执行命令的shellcode,之后看上去貌似无法还原。。下午
先打开正确修改过的exe在和修改过的exe比较入口点
执行完上面的之后可以看到进入了下一个分段,把分段的地址拿出来
最后得出要修改的
找到shellcode最后的电话然后替换为上面的
(修改前)
(修改后)
在另存为一个单独的exe,效果如下
执行calc的
为了把calc弄的和上面可以正常返回,开始了折腾数小时的操作…..
常规平衡:shellcode之前的ESP-shellcode执行之后的ESP =差值
尝试F8到calc刊登之后在返回X
尝试和财经新闻反弹nc和meterpreter的,可以是可以。问题和上面如上,不过nc反弹的话海星
后面十分纠结...问了某人dalao说是shellcode的问题
由于本人太垃圾没有找到解决的方法,待定.....
自动化的工具使用:
[kali linux捆绑工具shellter的安装及使用
链接帖子
意见的链接
分享到其他网站
这个问题有0个答案
推荐的帖子