当前位置: 首页 > news >正文

网站空间如何搬家wordpress查看分类id

网站空间如何搬家,wordpress查看分类id,在别人的网站做域名跳转,织梦的网站收录不好关于SuperdEye SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。 该工具的目标是为了扫描挂钩的NTDLL并检索Syscall编号,然后使用它来执行间接系统调…

关于SuperdEye

SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。

该工具的目标是为了扫描挂钩的NTDLL并检索Syscall编号,然后使用它来执行间接系统调用,从而允许绕过基于函数钩子的AV/EDR。

工具功能

该工具将扫描已挂钩的 NTDLL。一旦找到目标函数,如果该函数被 AV 或 EDR 挂钩,将扫描上下相邻函数,直到找到干净的系统调用。这将允许计算目标函数的 ssn。一旦找到 ssn,就会构建一个间接系统调用。

工具运行原理如下图所示:

工具要求

Golang

工具安装

由于该工具基于Go开发,因此我们首先需要在本地设备上安装并配置好最新版本的Go语言环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/almounah/superdeye.git

工具使用

该工具的使用非常简单,我们只需要直接导入包并使用即可。

SuperdEye 包公开了SuperSyscall,并可直接将其用于执行间接系统调用:

import ("fmt""unsafe""github.com/almounah/superdeye")...NTSTATUS, err = superdeye.SuperdSyscall("NtCreateThreadEx", uintptr(unsafe.Pointer(&hThread)), uintptr(0x1FFFFF), uintptr(0), handleProcess, pBaseAddress, uintptr(0), uintptr(0), uintptr(0), uintptr(0), uintptr(0), uintptr(0))if err != nil {fmt.Println("Syscall was not executed... Likely the Syscall was not found or a bug...")fmt.Println(err.Error())}fmt.Println("Syscall NtCreateThreadEx Made with NTSTATUS ", NTSTATUS)

为了更好的可用性,一些系统调用已经跟官方包golang.org/x/sys/windows封装到一起以实现更好的兼容性:

import ("fmt""unsafe""github.com/almounah/superdeye""golang.org/x/sys/windows")...pBaseAddress, NTSTATUS, err := superdeye.NtAllocateVirtualMemory(windows.Handle(handleProcess), uintptr(0), uintptr(len(payloadClearText)), windows.MEM_COMMIT|windows.MEM_RESERVE, windows.PAGE_EXECUTE_READWRITE)if err != nil {fmt.Println("Syscall was not executed... Likely the Syscall was not found or a bug...")fmt.Println(err.Error())}fmt.Println("Syscall NtAllocateVirtualMemory Made with NTSTATUS ", NTSTATUS)...

未来将有更多 Syscalls 与官方 Windows 包兼容(欢迎贡献superdwrapper.go的代码)。

工具运行效果

项目地址

SuperdEye:【GitHub传送门】

参考资料

GitHub - C-Sto/BananaPhone: It's a go variant of Hells gate! (directly calling windows kernel functions, but from Go!)

GitHub - f1zm0/acheron: indirect syscalls for AV/EDR evasion in Go assembly

Mushoku Tensei: Isekai Ittara Honki Dasu - MyAnimeList.net

http://www.yayakq.cn/news/975347/

相关文章:

  • 中国大连网站做图库网站需要多少钱
  • 给别人做网站的话术公司的网站建设费应该怎么入账
  • 网站使用费用wordpress多个字体大小
  • 兰溪企业网站搭建地址南京华佑千家装饰工程有限公司
  • 网站上做相关链接微信app下载安卓版
  • 上海网站建设免费推荐全网营销的概念
  • 旅游电子商务网站建设的流程wordpress yeti1.92
  • 微信订阅号关键网站域名和服务器的关系
  • 互联网是做什么的莱阳seo外包
  • 上海学网站建设学做效果图的网站有哪些
  • 网络规划设计师教程(第2版)pdf北京网站优化多少钱
  • 谷歌网站收录提交网站建设 贸易
  • 广州网站建设网站建设公司黄页是官网吗
  • 网站建设毕业设计刻光盘上海 网站开发 兼职
  • 网站建设费用请示电子商务网页设计与网站建设论文
  • 网站挂服务器后图片不显示wordpress 农业主题
  • 网站建设需要什么设备wordpress创建子主题
  • 中建南方建设集团网站试玩网站建设
  • 产品宣传网站的重点网站首页seo关键词布局
  • 武进网站建设价位西部数码域名网站模板
  • 机械公司网站模板app制作教程培训
  • 如何做本地网站代理网关app未运行 歌华
  • 网站开发工程师面试题安装文件出现乱码
  • 数码产品销售网站建设策划书如何做微商城网站建设
  • 做网站原型的简单工具无锡本地网站有哪些
  • 成品网站w灬源码1688网站开发百灵鸟
  • 外贸先做网站再开公司网站美化
  • 做英文网站的标准字体gzip wordpress
  • 自己做网站可行吗网站建设流程教案
  • 建网站需要哪些语言上海医院网站建设