当前位置: 首页 > news >正文

地方网站 源码厦门seo搜索引擎优化

地方网站 源码,厦门seo搜索引擎优化,微信网站制作公司哪家好,阿里巴巴网站建设过程关于SuperdEye SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。 该工具的目标是为了扫描挂钩的NTDLL并检索Syscall编号,然后使用它来执行间接系统调…

关于SuperdEye

SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。

该工具的目标是为了扫描挂钩的NTDLL并检索Syscall编号,然后使用它来执行间接系统调用,从而允许绕过基于函数钩子的AV/EDR。

工具功能

该工具将扫描已挂钩的 NTDLL。一旦找到目标函数,如果该函数被 AV 或 EDR 挂钩,将扫描上下相邻函数,直到找到干净的系统调用。这将允许计算目标函数的 ssn。一旦找到 ssn,就会构建一个间接系统调用。

工具运行原理如下图所示:

工具要求

Golang

工具安装

由于该工具基于Go开发,因此我们首先需要在本地设备上安装并配置好最新版本的Go语言环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/almounah/superdeye.git

工具使用

该工具的使用非常简单,我们只需要直接导入包并使用即可。

SuperdEye 包公开了SuperSyscall,并可直接将其用于执行间接系统调用:

import ("fmt""unsafe""github.com/almounah/superdeye")...NTSTATUS, err = superdeye.SuperdSyscall("NtCreateThreadEx", uintptr(unsafe.Pointer(&hThread)), uintptr(0x1FFFFF), uintptr(0), handleProcess, pBaseAddress, uintptr(0), uintptr(0), uintptr(0), uintptr(0), uintptr(0), uintptr(0))if err != nil {fmt.Println("Syscall was not executed... Likely the Syscall was not found or a bug...")fmt.Println(err.Error())}fmt.Println("Syscall NtCreateThreadEx Made with NTSTATUS ", NTSTATUS)

为了更好的可用性,一些系统调用已经跟官方包golang.org/x/sys/windows封装到一起以实现更好的兼容性:

import ("fmt""unsafe""github.com/almounah/superdeye""golang.org/x/sys/windows")...pBaseAddress, NTSTATUS, err := superdeye.NtAllocateVirtualMemory(windows.Handle(handleProcess), uintptr(0), uintptr(len(payloadClearText)), windows.MEM_COMMIT|windows.MEM_RESERVE, windows.PAGE_EXECUTE_READWRITE)if err != nil {fmt.Println("Syscall was not executed... Likely the Syscall was not found or a bug...")fmt.Println(err.Error())}fmt.Println("Syscall NtAllocateVirtualMemory Made with NTSTATUS ", NTSTATUS)...

未来将有更多 Syscalls 与官方 Windows 包兼容(欢迎贡献superdwrapper.go的代码)。

工具运行效果

项目地址

SuperdEye:【GitHub传送门】

参考资料

GitHub - C-Sto/BananaPhone: It's a go variant of Hells gate! (directly calling windows kernel functions, but from Go!)

GitHub - f1zm0/acheron: indirect syscalls for AV/EDR evasion in Go assembly

Mushoku Tensei: Isekai Ittara Honki Dasu - MyAnimeList.net

http://www.tj-hxxt.cn/news/92492.html

相关文章:

  • 南通做网站的公司qq群推广软件
  • 有什么可以接单做的网站杭州seo网站建设靠谱
  • 网站建设 用什么语言黄页88网络营销宝典
  • 长沙做网站要微联讯点很好网上营销策略有哪些
  • 专门做推广的网站宣传软文案例
  • 网站开发旅游前台模板拉新工作室在哪里接项目
  • wordpress做社交网站吗seo推广小分享
  • 手机网站 点击打开自己的网站怎么样推广优化
  • wordpress+电脑测试seo专员是指什么意思
  • python 做电商网站网站模板商城
  • 湖南专业做网站公司怎么在百度上做广告推广
  • 国外logo设计网站推荐网站正能量免费推广软件
  • 沧州市有建网站的吗2345网址大全设主页
  • 网站开发到上线 多久如何做好互联网营销
  • 网站建设公司厦门有哪些宣传软文范例
  • 给公司做网站销售怎样啦网站页面禁止访问
  • 杭州 做网站独立站建站平台有哪些
  • 网站建设中技术程序今天重大国际新闻
  • java网站开发优缺点百度sem运营
  • 微博优惠券网站怎么做的seo外贸公司推广
  • 网站更多分享怎么做成都网络推广哪家好
  • sns社交网站新闻发稿渠道
  • 传媒有限公司免费网站站长之家点击进入
  • 河北建设委员会网站首页昆明长尾词seo怎么优化
  • 网站建设南京google在线代理
  • 宝鸡网站建设排名网站制作的流程
  • 网站建站行业网络营销的一般流程
  • 给客户做网站建设方案店铺引流的30种方法
  • 有什么网站可以做婚庆视频素材电子商务营销方法
  • 泰州做网站的成品app直播源码有什么用