慈祥老师

文章
7
资源
0
加入时间
2年10月21天

Golang图片码+压缩伪装+远程调用组合拳Part1 主要免杀思路Part2 具体过程及手法

Part1 主要免杀思路首先要将程序进行分离,将shellcode隐藏进图片里,再远程调用图片里的shellcode,达成getshell的目标。同时还要把调用shellcode的执行程序进行伪装,伪装成图片或者其他格式,让目标执行文件时自动拉取shellcode图片,从而上线本篇文章使用了开源项目 https://github.com/Hangingsword/HouQing此处举例用的是Hou Qing大佬基于Golang语言编写的免杀项目Part2 具体过程及手法我们要先保..

IPsec

ipsec框架包含一套协议:1、封装协议:AH 51 不支持加密 只支持认证 支持数据完整性 ESP 50 支持加密 支持认证但是认证强度没有AH强 (lcv字段就是哈希值)2、密钥交换协议:IKE 生成key 用的是DH UDP500端口 封装方式:1、隧道模式:通信点不等于加密点2、传输模式:通信点等于加密点(一般用于局域网)保证数据安全:1、数据机密性(加密算...