当前位置: 首页 > news >正文

哪些网站有设计缺点免费建设旅游网站

哪些网站有设计缺点,免费建设旅游网站,网站开发项目比赛,手机网站 微信链接关于SuperdEye SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。 该工具的目标是为了扫描挂钩的NTDLL并检索Syscall编号,然后使用它来执行间接系统调…

关于SuperdEye

SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。

该工具的目标是为了扫描挂钩的NTDLL并检索Syscall编号,然后使用它来执行间接系统调用,从而允许绕过基于函数钩子的AV/EDR。

工具功能

该工具将扫描已挂钩的 NTDLL。一旦找到目标函数,如果该函数被 AV 或 EDR 挂钩,将扫描上下相邻函数,直到找到干净的系统调用。这将允许计算目标函数的 ssn。一旦找到 ssn,就会构建一个间接系统调用。

工具运行原理如下图所示:

工具要求

Golang

工具安装

由于该工具基于Go开发,因此我们首先需要在本地设备上安装并配置好最新版本的Go语言环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/almounah/superdeye.git

工具使用

该工具的使用非常简单,我们只需要直接导入包并使用即可。

SuperdEye 包公开了SuperSyscall,并可直接将其用于执行间接系统调用:

import ("fmt""unsafe""github.com/almounah/superdeye")...NTSTATUS, err = superdeye.SuperdSyscall("NtCreateThreadEx", uintptr(unsafe.Pointer(&hThread)), uintptr(0x1FFFFF), uintptr(0), handleProcess, pBaseAddress, uintptr(0), uintptr(0), uintptr(0), uintptr(0), uintptr(0), uintptr(0))if err != nil {fmt.Println("Syscall was not executed... Likely the Syscall was not found or a bug...")fmt.Println(err.Error())}fmt.Println("Syscall NtCreateThreadEx Made with NTSTATUS ", NTSTATUS)

为了更好的可用性,一些系统调用已经跟官方包golang.org/x/sys/windows封装到一起以实现更好的兼容性:

import ("fmt""unsafe""github.com/almounah/superdeye""golang.org/x/sys/windows")...pBaseAddress, NTSTATUS, err := superdeye.NtAllocateVirtualMemory(windows.Handle(handleProcess), uintptr(0), uintptr(len(payloadClearText)), windows.MEM_COMMIT|windows.MEM_RESERVE, windows.PAGE_EXECUTE_READWRITE)if err != nil {fmt.Println("Syscall was not executed... Likely the Syscall was not found or a bug...")fmt.Println(err.Error())}fmt.Println("Syscall NtAllocateVirtualMemory Made with NTSTATUS ", NTSTATUS)...

未来将有更多 Syscalls 与官方 Windows 包兼容(欢迎贡献superdwrapper.go的代码)。

工具运行效果

项目地址

SuperdEye:【GitHub传送门】

参考资料

GitHub - C-Sto/BananaPhone: It's a go variant of Hells gate! (directly calling windows kernel functions, but from Go!)

GitHub - f1zm0/acheron: indirect syscalls for AV/EDR evasion in Go assembly

Mushoku Tensei: Isekai Ittara Honki Dasu - MyAnimeList.net

http://www.15wanjia.com/news/188028.html

相关文章:

  • 西安高端网站制作公司做旅行网站多少钱
  • 给企业开发网站北京响应式网站制作公司
  • 北京建设商业网站网站建设工作情况汇报
  • 苏州住房和城乡建设局网站wordpress mip
  • 抖音上做我女朋友网站怎么改wordpress的html5
  • 服装电子商务的网站建设mine-video wordpress
  • 在哪家网站做外贸比较好网时 网站服务器租赁
  • 邯郸做网站询安联网络有机大米网站建设方案
  • 珠宝网站建商台北电商网站推广
  • vps做自己的网站以星空做的网站模板
  • 如何做一个大型网站网站建设购买数据库的流程图
  • 网站建设目标的文字网站改版建设的目的
  • 招商网站建设定做跨境电商平台下载
  • 成都隆昌网站建设做外贸单网上都做的那些网站
  • 加关键词的网站文本分析网站
  • 四川交投建设招标网站app开发 深圳
  • 在线销售型网站吴江手机网站建设价格
  • 达州建设局网站常德经开区网站官网
  • 有什么网站可以做婚庆视频自己做视频网站上传视频
  • 南昌本地生活网站有哪些深圳网站建设定制
  • 金华做网站的公司中关村在线手机对比平台
  • php网站开发示例代码传统生意转型做那个网站好
  • 米特号类似网站网址链接查询
  • 网站开发公司面试题期货贵金属网站建设
  • 网站开发雷小天为你做的网站
  • 为什么网站建设新乡做新网站
  • 眉山网站建设wordpress简单的博客主题
  • 关于开展全县中小学校网站群建设的请示报告百度收录查询代码
  • 昆明网站制作专业宠物网站模版
  • 博创安泰网站建设网页制作在线生成