精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何使用ThreadStackSpoofer隱藏Shellcode的內(nèi)存分配行為

安全 網(wǎng)站安全
ThreadStackSpoofer是一種先進(jìn)的內(nèi)存規(guī)避技術(shù),它可以幫助廣大研究人員或紅/藍(lán)隊(duì)人員更好地隱藏已注入的Shellcode的內(nèi)存分配行為,以避免被掃描程序或分析工具所檢測到。

[[437138]]

關(guān)于ThreadStackSpoofer

ThreadStackSpoofer是一種先進(jìn)的內(nèi)存規(guī)避技術(shù),它可以幫助廣大研究人員或紅/藍(lán)隊(duì)人員更好地隱藏已注入的Shellcode的內(nèi)存分配行為,以避免被掃描程序或分析工具所檢測到。

ThreadStackSpoofer是線程堆棧欺騙技術(shù)的一個(gè)示例實(shí)現(xiàn),旨在規(guī)避惡意軟件分析、反病毒產(chǎn)品和EDR在檢查的線程調(diào)用堆棧中查找Shellcode幀的引用。其思想是隱藏對線程調(diào)用堆棧上針對Shellcode的引用,從而偽裝包含了惡意代碼的內(nèi)存分配行為。

在該工具的幫助下,可以幫助現(xiàn)有的商業(yè)C2產(chǎn)品安全性有更好的提升,并協(xié)助紅隊(duì)研究人員開發(fā)出更好的安全產(chǎn)品/工具。

工具運(yùn)行機(jī)制

ThreadStackSpoofer的大致運(yùn)行機(jī)制和算法如下所示:

  • 從文件中讀取Shellcode的內(nèi)容;
  • 從dll獲取所有必要的函數(shù)指針,然后調(diào)用SymInitialize;
  • 設(shè)置kernel32!Sleep狗子,并指向回我們的回調(diào);
  • 通過VirtualAlloc + memcpy + CreateThread注入并啟動Shellcode。線程應(yīng)該通過我們的runShellcode函數(shù)啟動,以避免線程的StartAddress節(jié)點(diǎn)進(jìn)入某些意外或異常的地方(比如說ntdll!RtlUserThreadStart+0x21);
  • 當(dāng)Beacon嘗試休眠的時(shí)候,我們的MySleep回調(diào)便會被調(diào)用;
  • 接下來,我們將棧內(nèi)存中最新返回的地址重寫為0;
  • 最后,會發(fā)送一個(gè)針對::SleepEx的調(diào)用來讓Beacon繼續(xù)等待后續(xù)的連接;
  • 休眠結(jié)束之后,我們將恢復(fù)之前存儲的原始函數(shù)返回地址并繼續(xù)執(zhí)行掛起的任務(wù);

函數(shù)的返回地址會分散在線程的堆棧內(nèi)存區(qū)域周圍,由RBP/EBP寄存器存儲其指向。為了在堆棧上找到它們,我們需要首先收集幀指針,然后取消對它們的引用以進(jìn)行覆蓋:

  1. *(PULONG_PTR)(frameAddr + sizeof(void*)) = Fake_Return_Address; 

工具下載

廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地:

  1. git clone https://github.com/mgeeky/ThreadStackSpoofer.git 

工具使用

使用樣例

  1. C:\> ThreadStackSpoofer.exe <shellcode> <spoof> 

其中:

  • <shellcode>:Shellcode的文件路徑;
  • <spoof>:“1”或“true”代表啟用線程棧內(nèi)存欺騙,其他參數(shù)表示禁用該技術(shù);

欺騙Beacon的線程調(diào)用棧示例:

  1. PS D:\dev2\ThreadStackSpoofer> .\x64\Release\ThreadStackSpoofer.exe .\tests\beacon64.bin 1 
  2. [.] Reading shellcode bytes... 
  3. [.] Hooking kernel32!Sleep... 
  4. [.] Injecting shellcode... 
  5. [+] Shellcode is now running. 
  6. [>] Original return address: 0x1926747bd51. Finishing call stack... 
  7. ===> MySleep(5000) 
  8. [<] Restoring original return address... 
  9. [>] Original return address: 0x1926747bd51. Finishing call stack... 
  10. ===> MySleep(5000) 
  11.  
  12.   
  13.  
  14. [<] Restoring original return address... 
  15.  
  16. [>] Original return address: 0x1926747bd51. Finishing call stack... 

工具使用演示

下面的例子中,演示了沒有執(zhí)行欺騙技術(shù)時(shí)的堆棧調(diào)用情況:

開啟線程堆棧欺騙之后的堆棧調(diào)用情況如下圖所示:

上述例子中,我們可以看到調(diào)用棧中最新的幀為MySleep回調(diào)。我們可以通過搜索規(guī)則查找調(diào)用堆棧未展開到系統(tǒng)庫中的線程入口點(diǎn):

  1. kernel32!BaseThreadInitThunk+0x14 
  2. ntdll!RtlUserThreadStart+0x21 

上圖所示為未修改的Total Commander x64線程。正如我們所看到的,它的調(diào)用堆棧在初始調(diào)用堆棧幀方面與我們自己的調(diào)用堆棧非常相似。

項(xiàng)目地址

ThreadStackSpoofer:【GitHub傳送門

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-09-25 09:26:04

Speakeasy

2013-11-07 09:42:42

對象對象池加速

2023-10-17 00:01:34

Linux操作系統(tǒng)

2021-02-28 13:22:54

Java內(nèi)存代碼

2021-12-16 06:52:33

C語言內(nèi)存分配

2018-02-08 14:57:22

對象內(nèi)存分配

2010-09-25 15:40:52

配置JVM內(nèi)存

2013-12-10 10:53:47

shellcode

2019-02-28 14:04:28

內(nèi)存固定分配存儲

2010-08-11 13:28:46

Flex行為

2021-07-14 10:00:32

Python內(nèi)存測量

2015-11-16 11:22:05

Java對象內(nèi)存分配

2018-04-08 08:45:53

對象內(nèi)存策略

2009-06-03 15:52:34

堆內(nèi)存棧內(nèi)存Java內(nèi)存分配

2023-06-08 09:44:13

WindowSpy目標(biāo)用戶監(jiān)控

2024-12-11 08:51:51

2010-09-25 14:12:50

Java內(nèi)存分配

2025-09-26 05:11:00

2022-03-18 22:39:57

動態(tài)內(nèi)存malloc

2012-11-27 17:41:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

色播亚洲婷婷| 欧美最新另类人妖| 免费成人在线电影| 成人18在线| 国产亚洲人成a在线v网站| 成人av电影在线网| 九九精品视频在线| 国内国产精品天干天干| 日韩精品一区二区亚洲av| 欧美久久一区二区三区| 欧美国产禁国产网站cc| 欧美一级在线播放| 亚洲中文字幕无码av| av基地在线| 久久精品一区二区三区中文字幕| 精品国产乱码久久久久久免费| 日本福利视频导航| 亚洲一区中文字幕在线| 欧美一区二区三区高清视频| 色狠狠一区二区| 老司机精品福利在线观看| 国产真人真事毛片| 91麻豆精品激情在线观看最新 | 91精品国产91久久久久久久久| 日本精品一区在线| 99久久精品免费观看国产| 精品亚洲成av人在线观看| 少妇高潮久久久久久潘金莲| 最新中文字幕2018| 中国日本在线视频中文字幕| 成人h动漫精品一区二| 国产日韩在线精品av| 久久久久久久麻豆| 亚洲小说春色综合另类电影| 亚洲一二三区在线观看| 国产精品免费一区二区三区四区| 久久免费少妇高潮99精品| 久久精品亚洲成在人线av网址| 精品高清一区二区三区| 欧美精品免费观看二区| 一本色道久久综合熟妇| 美日韩精品视频| 78色国产精品| 奇米影视第四色777| 欧美禁忌电影网| 欧美日高清视频| 乱熟女高潮一区二区在线| 少妇高潮一区二区三区99小说| 99国产精品| 伊人久久久久久久久久| 国内av免费观看| 小视频免费在线观看| 中文字幕精品综合| 欧洲一区二区日韩在线视频观看免费 | 欧美最新另类人妖| 亚洲最大在线视频| a资源在线观看| 国产一区 二区| 五月天视频一区| 日韩a∨精品日韩在线观看| 成a人v在线播放| 欧美国产日产图区| 亚洲人成网站在线播放2019| 亚洲av综合色区无码一区爱av| 亚洲国内欧美| 日韩在线观看视频免费| 午夜激情视频在线播放| 亚洲高清影视| 亚洲欧美日韩中文在线| 蜜桃色一区二区三区| 日韩成人亚洲| 欧美日韩激情视频8区| 中文字幕久久综合| 日韩av成人| 国产福利一区在线| 国产成人亚洲综合91| 久久精品波多野结衣| 日韩激情图片| 亚洲男人av在线| 国产成人一区二区在线观看| 欧美wwwsss9999| 日韩欧美自拍偷拍| 亚洲污视频在线观看| 成人在线视频www| 精品日韩av一区二区| 17c国产在线| 性高爱久久久久久久久| 午夜成人在线视频| 久久久99精品视频| 美女91在线看| 欧美日韩免费高清一区色橹橹 | 精品国产乱子伦| 好吊视频一区二区三区四区| 日韩在线观看免费全| 久久久久久国产精品无码| 国产精品白浆| 精品卡一卡二卡三卡四在线| www.超碰97| 久久综合99| 色先锋资源久久综合5566| www.超碰在线观看| 911精品美国片911久久久| 欧美极品欧美精品欧美视频| 成熟的女同志hd| 老鸭窝毛片一区二区三区| 国产区亚洲区欧美区| 天堂在线视频网站| 亚洲欧洲av一区二区三区久久| 亚洲国产日韩美| av在线收看| 亚洲国产综合在线| 天堂在线中文在线| 免费国产自久久久久三四区久久| 久热精品视频在线| 欧美日韩在线视频免费| 欧美理论在线| 97国产精品视频| 在线天堂中文字幕| 午夜在线精品偷拍| 欧美影院久久久| xxxx国产精品| 91免费版在线| 色综合视频二区偷拍在线| 丁香花电影在线观看完整版| 午夜精品久久久久影视| 四季av一区二区三区| 精品国产一区二区三区久久久樱花 | 欧美色图免费看| 久热精品在线播放| 亚州欧美在线| 精品成人免费观看| 国精品无码一区二区三区| 日本va欧美va精品发布| 成人欧美一区二区三区黑人孕妇 | 精品一区二区三区日韩| 亚洲一区二区三区乱码aⅴ蜜桃女| jlzzjlzzjlzz亚洲人| 成人午夜在线视频| 蜜桃av色综合| 欧美伦理91| 精品剧情v国产在线观看在线| 69av.com| 大陆成人av片| 日韩黄色短视频| 日本欧美不卡| 在线观看欧美日韩国产| 亚洲精品一区二区二区| 国产成人h网站| 欧美尤物一区| 欧美日韩免费观看视频| 一区二区三区视频观看| 中文字幕乱码在线观看| 高清不卡一区二区| av一区二区三区免费观看| 欧美黑人粗大| 亚洲性69xxxbbb| 久久久久久激情| 国产69精品久久久久777| 欧美国产日韩激情| 天堂在线精品| 久久69精品久久久久久国产越南| 精品久久久无码中文字幕| 夜夜操天天操亚洲| 亚欧在线免费观看| 91亚洲无吗| 91国产一区在线| 精品电影在线| 亚洲不卡av一区二区三区| 无码任你躁久久久久久老妇| 色琪琪久久se色| 亚洲a在线观看| 国产偷倩在线播放| 亚洲欧美成人在线| 在线播放一级片| 亚洲综合一区在线| 少妇光屁股影院| 亚洲国产美女 | 欧美日本韩国一区二区| 亚洲人午夜精品天堂一二香蕉| 免费无码国产v片在线观看| 精品国产一区二| 久久人人看视频| 精品国产乱码一区二区三| 亚洲一二三四区| 天天躁日日躁aaaa视频| 亚洲激情自拍| 日本视频一区二区在线观看| 99视频有精品高清视频| 亚洲免费视频一区二区| 国产精品视频a| 中文成人综合网| wwwww在线观看| 亚洲女同中文字幕| 成人激情视频小说免费下载| 污视频网站在线免费| 4hu四虎永久在线影院成人| 调教驯服丰满美艳麻麻在线视频| 高潮无码精品色欲av午夜福利| 精久久久久久久久久久| 亚洲人成无码网站久久99热国产 | 91亚洲欧美| 精品国产123| 一二三四区在线| 欧美日韩在线影院| 国产一级伦理片| 亚洲小说欧美另类社区| 99精彩视频在线观看免费| 中文在线手机av| 亚洲日本欧美日韩高观看| 精品人妻一区二区三区潮喷在线| 亚洲免费观看视频| 美女流白浆视频| 久久精品久久精品| 制服诱惑一区| 欧美午夜18电影| 99视频在线免费观看| 日韩电影精品| 国产suv精品一区二区| 国产原创av在线| 亚洲国产成人爱av在线播放| 亚洲免费黄色网址| 一区二区三区四区在线播放| 日本三级日本三级日本三级极| 美国三级日本三级久久99| 欧美丰满熟妇bbbbbb百度| 首页亚洲中字| av观看久久| 久久精品一级| 91免费高清视频| 丁香花在线电影小说观看| 久久久97精品| 人妻一区二区三区四区| 色综合天天综合给合国产| 少妇视频在线播放| 久久久久久9999| 天天综合天天添夜夜添狠狠添| 日韩精品一级中文字幕精品视频免费观看 | 三级无遮挡在线观看| 亚洲大胆人体视频| 隣の若妻さん波多野结衣| 天天影视网天天综合色在线播放 | 一本一道久久a久久精品| 日产电影一区二区三区| 久久久久久一二三区| 国产精品嫩草av| 97aⅴ精品视频一二三区| 亚洲xxxx2d动漫1| 日韩成人免费电影| 久久久精品三级| 久久国产剧场电影| 亚洲高清视频免费| 国产黄人亚洲片| 91精品又粗又猛又爽| 不卡视频一二三| 三级男人添奶爽爽爽视频| 91在线精品一区二区三区| 精品人妻少妇嫩草av无码| 久久久久国产免费免费| 白白色免费视频| 国产精品国产自产拍高清av | 国产97在线 | 亚洲| 欧美一级专区| 欧美日韩怡红院| 国产一区二区毛片| 欧美激情国产精品日韩| 不卡日本视频| 一区二区三区视频在线播放| 久久久久av| 国产精品成人久久电影| 免费一级欧美片在线播放| 在线观看的毛片| 国产精品99久久久| 成人免费毛片日本片视频| 欧美国产激情一区二区三区蜜月| 精品无码久久久久成人漫画| 国产拍欧美日韩视频二区| 国产一级免费片| 久久女同互慰一区二区三区| 91精品又粗又猛又爽| 久久久精品天堂| 美国黄色小视频| 一本色道a无线码一区v| 6—12呦国产精品| 91久久久免费一区二区| 国产又黄又大又粗的视频| 精品粉嫩aⅴ一区二区三区四区| 国产区av在线| 亚洲美女福利视频网站| 欧美激情免费| 日日狠狠久久偷偷四色综合免费| av大全在线| 国产成人精品国内自产拍免费看| 国产亚洲字幕| 日本不卡久久| 国产精品九九| 色国产在线视频| av在线综合网| 一本加勒比波多野结衣| 国产精品美女一区二区三区| 天美传媒免费在线观看| 国产精品色哟哟| 日本一区二区网站| 欧美另类z0zxhd电影| 国产精品久久久久久久一区二区| 亚洲黄在线观看| 你懂的在线网址| 欧美激情视频一区二区| caoprom在线| 欧美在线性爱视频| 深夜成人影院| 国产精品区一区二区三含羞草| 日韩免费特黄一二三区| www.爱色av.com| 国产xxx精品视频大全| 亚洲少妇xxx| 91久久国产最好的精华液| 色香蕉在线视频| 久久99国产综合精品女同 | 91久久国产精品| 欧洲杯什么时候开赛| 日本三级免费观看| av中文字幕在线不卡| 国产性一乱一性一伧一色| 69精品人人人人| 日本三级在线视频| 欧美久久久精品| 亚洲伊人精品酒店| 亚洲欧洲久久| 免费不卡在线视频| 人妻激情偷乱视频一区二区三区| 国产91在线观看| avtt天堂在线| 欧美一区二区三区播放老司机| 国产成人手机在线| 久久国产视频网站| 美女的胸无遮挡在线观看| 国产精品区一区二区三在线播放| 欧美视频在线观看| 久久黄色一级视频| 亚洲黄色免费网站| 国产99视频在线| 欧美大成色www永久网站婷| 国产美女亚洲精品7777| 一区二区三区av| 激情另类小说区图片区视频区| 国产精品麻豆免费版现看视频| 一区二区激情视频| 国产sm主人调教女m视频| 久久亚洲电影天堂| www一区二区三区| 超级碰在线观看| 久久性天堂网| 性高潮久久久久久| 一区二区激情视频| 少妇精品视频一区二区 | 欧美日韩视频免费在线观看| 精品一区二区免费| 内射一区二区三区| 日韩精品在线一区二区| 加勒比一区二区三区在线| 欧美专区在线观看| 狠狠色狠狠色综合婷婷tag| 波多野结衣与黑人| 成人国产精品免费观看视频| 日本熟妇毛耸耸xxxxxx| 日韩av中文字幕在线免费观看| 国产高清在线| 国产日本欧美在线观看| 欧美1级日本1级| 亚洲欧美国产中文| 亚洲视频在线一区| 免费av网站在线播放| 日韩女在线观看| 91精品国偷自产在线电影| www.四虎精品| 色婷婷精品久久二区二区蜜臀av| 1024免费在线视频| 国产传媒欧美日韩| 亚洲精品二区三区| 黑森林av导航| 欧美亚洲一区二区在线| 日本ー区在线视频| 国产欧美日韩中文| 黄色成人91| 免费在线观看a视频| 在线观看爽视频| 日韩av大全| 亚洲免费中文| 免费观看特级毛片| 亚洲国内精品在线| 亚洲日本免费电影| 自慰无码一区二区三区| 中文字幕在线不卡视频| 无码国产精品一区二区色情男同 | 精品国产一区二区三区麻豆免费观看完整版| 日韩久久久久| 亚洲自拍偷拍精品| 欧美色欧美亚洲另类二区| 97在线超碰| 中国 免费 av|