RmExecute
Remote Download and Memory Execute for shellcode framework
远程下载并内存加载的ShellCode框架,已经支持x64
参(抄)考(袭)项目
主要抄袭来源,直接使用这位大佬的shellcode框架,并且强烈推荐看下他文章内的doc,分析的非常好
windows api hashing部分直接搬过来的
准备抄袭
效果图
How to use
开箱即用
修改ShellCode.cpp->StartSCode函数中的host和path改为您的域名和木Maven件即可,之后使用Release模式运行,即会在目录下生成123.bin文件,之后使用EXE_RUN_MT模式编译运行即可加载123.bin文件
或是自行调用123.bin文件
添加API
使用目录下的Get-FunctionsHash.ps1脚本添加API HAS
2022-10-31 08:58:04
138KB
C
1