当前位置: 首页 > news >正文

网站pc和手机端地推拉新接单网

网站pc和手机端,地推拉新接单网,宝安led行业网站建设,给个网站好人有好报2020免费关于SuperdEye SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。 该工具的目标是为了扫描挂钩的NTDLL并检索Syscall编号,然后使用它来执行间接系统调…

关于SuperdEye

SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。

该工具的目标是为了扫描挂钩的NTDLL并检索Syscall编号,然后使用它来执行间接系统调用,从而允许绕过基于函数钩子的AV/EDR。

工具功能

该工具将扫描已挂钩的 NTDLL。一旦找到目标函数,如果该函数被 AV 或 EDR 挂钩,将扫描上下相邻函数,直到找到干净的系统调用。这将允许计算目标函数的 ssn。一旦找到 ssn,就会构建一个间接系统调用。

工具运行原理如下图所示:

工具要求

Golang

工具安装

由于该工具基于Go开发,因此我们首先需要在本地设备上安装并配置好最新版本的Go语言环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/almounah/superdeye.git

工具使用

该工具的使用非常简单,我们只需要直接导入包并使用即可。

SuperdEye 包公开了SuperSyscall,并可直接将其用于执行间接系统调用:

import ("fmt""unsafe""github.com/almounah/superdeye")...NTSTATUS, err = superdeye.SuperdSyscall("NtCreateThreadEx", uintptr(unsafe.Pointer(&hThread)), uintptr(0x1FFFFF), uintptr(0), handleProcess, pBaseAddress, uintptr(0), uintptr(0), uintptr(0), uintptr(0), uintptr(0), uintptr(0))if err != nil {fmt.Println("Syscall was not executed... Likely the Syscall was not found or a bug...")fmt.Println(err.Error())}fmt.Println("Syscall NtCreateThreadEx Made with NTSTATUS ", NTSTATUS)

为了更好的可用性,一些系统调用已经跟官方包golang.org/x/sys/windows封装到一起以实现更好的兼容性:

import ("fmt""unsafe""github.com/almounah/superdeye""golang.org/x/sys/windows")...pBaseAddress, NTSTATUS, err := superdeye.NtAllocateVirtualMemory(windows.Handle(handleProcess), uintptr(0), uintptr(len(payloadClearText)), windows.MEM_COMMIT|windows.MEM_RESERVE, windows.PAGE_EXECUTE_READWRITE)if err != nil {fmt.Println("Syscall was not executed... Likely the Syscall was not found or a bug...")fmt.Println(err.Error())}fmt.Println("Syscall NtAllocateVirtualMemory Made with NTSTATUS ", NTSTATUS)...

未来将有更多 Syscalls 与官方 Windows 包兼容(欢迎贡献superdwrapper.go的代码)。

工具运行效果

项目地址

SuperdEye:【GitHub传送门】

参考资料

GitHub - C-Sto/BananaPhone: It's a go variant of Hells gate! (directly calling windows kernel functions, but from Go!)

GitHub - f1zm0/acheron: indirect syscalls for AV/EDR evasion in Go assembly

Mushoku Tensei: Isekai Ittara Honki Dasu - MyAnimeList.net

http://www.yidumall.com/news/12948.html

相关文章:

  • 受欢迎的聊城网站建设关键词排名怎样
  • 新闻发布会筹备方案拼多多seo是什么意思
  • wordpress网站底部导航代码百度贴吧广告投放价格
  • 企业酒店的网站建设百度下载安装
  • 做律师百度推广的网站优帮云首页推荐
  • 珠海网站设计费用营销案例分析报告模板
  • 佛山专业网站推广公司360搜索引擎地址
  • 做网站一般用什么 语言怎么制作seo搜索优化
  • icp 新闻网站网络营销专业的就业方向
  • 网站asp模板哪些平台可以免费打广告
  • 自己做头像的网站应用市场
  • 网站开发的主要技术难点和重点宁波seo关键词优化报价
  • 如何提高网站开发效率网络营销是什么意思?
  • 泉州做网站设计公司qq群推广软件
  • 服务专业的公司网站设计关键词网络推广企业
  • 2013一汽大众企业网站车主俱乐部建设维护方案湖南seo推广服务
  • 动漫做3d游戏下载网站百度站长工具链接提交
  • 华为认证网络工程师百度seo关键词优化工具
  • 租房网站模板黑科技引流软件是真的吗
  • 苏州市网站建设培训网站seo应用
  • 网站首页动画模板网络推广的方法和技巧
  • 深圳模板建站代理沈阳seo排名优化软件
  • 国外做耳机贸易的平台网站域名免费注册0元注册
  • html5手机网站建设怎么自己建立一个网站
  • 网站开发 项目计划长沙百度seo
  • 贵港市网站建设网盟推广平台
  • 搏彩网站开发建设seo怎么做?
  • 那个网站做车险分期优化网站建设seo
  • 网站怎么做404页面网站建站设计
  • 无锡网站设计开发查关键词排名软件