Windows / x64-使用Meterpreter反向Shell注入所有进程(655字节)Windows / x64-使用Meterpreter反向Shell注入所有进程(655字节)Shellcode作者:Bobby Cooke(boku)日期:2021年5月1日经过测试:Windows 10 v2004 (x64)编译自:Kali Linux(x86_64)Shellcode说明:64位Windows 10 shellcode,用于注入具有Meterpreter反向shell的所有进程。
Shellcode首先通过Intel GS寄存器和主机进程进程环境块(PEB)动态解析内存中kernel32.dll的基地址。
然后再
1