查看: 2463|回复: 29
收起左侧

[病毒样本] Simple ShellcodeLoader(自制VT5/70)

  [复制链接]
0殺神在心0
发表于 2024-2-24 16:15:32 | 显示全部楼层 |阅读模式
本帖最后由 0殺神在心0 于 2024-2-24 16:34 编辑

没有新技术仅仅是想要对某个杀软进行一下实验性操作
无C2 IP指向127.0.0.1
VT:
VirusTotal - File - 0fd62294dbebf7c1cd6f1411ec8d45cccaddf8e331ff8bf89fafeb687c97292d

Github已开源
0sha0/SimpleByPass: Simple Shellcode Loader Using 1.Syscall to unhook(Anti EtwHook) 2.Detours(Hook MessageBox to Load) 3.Simple hijacking Shellcode 4.Dynamic Function to Anti Simple Scan (github.com)
可能写的有点水 大佬勿喷qwq

执行方法是把Clent.bin拖到Loader.exe执行(bin是可以随时换成别的的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 5人气 +12 收起 理由
UNknownOoo + 3 --------
DisaPDB + 2 版区有你更精彩: )
smz2011 + 3 版区有你更精彩: )
隔山打空气 + 2
tjsh + 2 版区有你更精彩: )

查看全部评分

吃瓜群众第123位
发表于 2024-2-24 16:22:55 | 显示全部楼层
SEP MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2024-2-24 16:30:35 | 显示全部楼层
事件: 检测到恶意对象
应用程序名称: WinRAR.exe
应用程序路径: D:\WinRAR
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: HEUR:Trojan.Win64.Donut.a
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: Client.bin
对象路径: D:\Browerdownload\Compressed\Release
对象的 MD5: 51252E4F8F1B77F361B94F0CFD81253B
原因: 专家分析
数据库发布日期: 今天,2024/2/24 下午3:05:00
hhhq316
头像被屏蔽
发表于 2024-2-24 16:31:21 | 显示全部楼层
蜘蛛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-2-24 16:37:56 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-2-24 23:41 编辑

火绒
加载:MISS

卡巴斯基
加载:加载器外联几秒钟后PDM阻断
  1. 应用程序: SimpleByPass.exe
  2. 用户: DESKTOP-26EVO5S\Administrator
  3. 用户类型: 发起者
  4. 组件: 系统监控
  5. 结果说明: 检测到
  6. 类型: 木马
  7. 名称: PDM:Exploit.Win32.Generic.nblk
  8. 威胁级别: 高
  9. 对象类型: 进程
  10. 对象路径: C:\Users\Administrator\Desktop\Release
  11. 对象名称: SimpleByPass.exe
  12. 原因: 行为分析
  13. 数据库发布日期: 今天,2024/2/24 下午9:14:00
  14. MD5: 52E092CEC26DCBB2525427429290B76D
复制代码


华为乾坤
加载:MISS


智量
加载:拦截


HMPA
加载:拦截


Dr.Web
加载:MISS



红伞
加载:MISS









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
DisaPDB + 1

查看全部评分

熊小度
发表于 2024-2-24 17:29:44 | 显示全部楼层
MD Trojan:Win32/Wacatac.B!ml
file: C:\Users\***\Downloads\Release\SimpleByPass.exe
smz2011
发表于 2024-2-24 17:29:53 | 显示全部楼层
ANKit新版miss,智量果然是把宝刀
浮生如梦
发表于 2024-2-24 17:47:32 | 显示全部楼层

智量现在还能更新吗
UNknownOoo
发表于 2024-2-24 18:13:25 | 显示全部楼层
浮生如梦 发表于 2024-2-24 17:47
智量现在还能更新吗

不更新了,寄了,存在公开已知的绕过手法,别用
真小读者
发表于 2024-2-24 18:20:45 | 显示全部楼层

抢了六个人的活
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 21:01 , Processed in 0.134290 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表