0x01 工具介绍
该项目是各种 shell 代码注入技术的简单集合,旨在简化端点检测评估的过程,同时挑战自己进入 Golang 世界。
0x02 安装与使用
1、使用 BananaPhone 方法 + Shad0w 作为 shellcode 生成器的 Shellcode 注入
2 - 使用 QueueUserAPC 技术的 Shellcode 注入 + Shad0w 作为 shellcode 生成器 + 欺骗父 ID(作为父 ID 的资源管理器) + 由包含 shellcode(calc) 的欺骗父进程启动 + 保护进程免受未签名 DLL 钩子的影响,因此只有 Microsoft签名的 DLL 可以挂接到进程中。
3- 使用 CreateFiber + msfvenom 作为 shellcode 生成器的 Shellcode 注入
0x03 项目链接下载
https://github.com/sh4hin/GoPurple
如有侵权,请联系删除
推荐阅读
查看更多精彩内容,还请关注 橘猫学安全:
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ 再看”
