Advertisement

PEx64-Injector:将x64位可执行文件注入任意进程并伪装成合法进程以绕过反病毒检测

  • 5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
PEx64-Injector是一款工具,能够将x64位的可执行文件注入到目标计算机上的任何进程中,并能模拟合法进程的行为,以此来规避反病毒软件的安全检测。请注意,这种行为可能用于非法目的或侵犯用户隐私,应当谨慎使用此类技术并遵守相关法律法规。 PEx64进样器(过程迁移器)能够将任何x64 exe文件迁移到任何x64进程(Net FrameWork 3.5),并且无需管理员权限。GIF演示了如何使用该工具。下载后,可以按照以下用法进行操作:Migrator.exe有效负载(fpath) Migratefile(fpath),例如:Migrator.exe C:\Users\User\Desktop\Putty64.exe C:\Windows\System32\notepad.exe。 需要注意的是,在指定迁移文件时,它将作为新进程启动,并不会迁移到已经运行的进程中。这种工具可用于规避检测并在合法程序下隐藏恶意软件。未来的工作计划包括增加下载/执行功能以加载远程文件。特别感谢所有对此项目做出贡献的人士。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • PEx64-Injectorx64
    优质
    PEx64-Injector是一款工具,能够将x64位的可执行文件注入到目标计算机上的任何进程中,并能模拟合法进程的行为,以此来规避反病毒软件的安全检测。请注意,这种行为可能用于非法目的或侵犯用户隐私,应当谨慎使用此类技术并遵守相关法律法规。 PEx64进样器(过程迁移器)能够将任何x64 exe文件迁移到任何x64进程(Net FrameWork 3.5),并且无需管理员权限。GIF演示了如何使用该工具。下载后,可以按照以下用法进行操作:Migrator.exe有效负载(fpath) Migratefile(fpath),例如:Migrator.exe C:\Users\User\Desktop\Putty64.exe C:\Windows\System32\notepad.exe。 需要注意的是,在指定迁移文件时,它将作为新进程启动,并不会迁移到已经运行的进程中。这种工具可用于规避检测并在合法程序下隐藏恶意软件。未来的工作计划包括增加下载/执行功能以加载远程文件。特别感谢所有对此项目做出贡献的人士。
  • DLL
    优质
    本工具讲解并演示了如何将指定DLL文件注入到Windows系统中已运行的任意进程中,实现代码级的功能扩展或调试。 注入任何进程DLL的源码,使用易语言编写且开源。有需要的朋友可以自行下载学习。
  • EXE册为服务,设为自动重启(Win10 x64 特别版)
    优质
    本教程详细介绍在Windows 10 x64系统上,如何将任何.exe文件注册为后台服务并配置其自动重启功能。适合需要长期运行特定应用的用户。 任何exe可执行程序可以注册为服务,并能够设置自动重启功能。该版本支持将不具备服务特性的exe文件也注册为系统服务,在系统服务管理中控制其启动与停止操作。
  • Stealth Injector: 利用直接系统调用 Shellcode
    优质
    Stealth Injector是一种利用直接系统调用来隐蔽地将Shellcode注入到远程进程中去的技术或工具,旨在提高代码执行时的隐秘性和效率。 隐形注射器使用直接系统调用将 shellcode 注入远程进程。 直接系统调用可以绕过许多防病毒检测技术,例如 API 用户态挂钩和监控。 系统调用是通过读取 ntdll.dll 而不是使用硬编码程序集动态检索的。 动态检索系统调用的好处在于您不必担心在不同版本或补丁中的 Windows 系统中系统调用的变化,也不必为了节省空间和时间而硬编码。 **用法:** stealthInjector.exe -shellcode [-spawnProc | -pid ] [-unsafe] - `-spawnProc`: 启动 nslookup.exe 并注入到该进程中 - `-pid `: 指定 PID 注入远程进程 - `-unsafe`: 使用高风险方法注入 shellcode
  • Linux下创建子务的方
    优质
    本文介绍了在Linux环境下使用fork()系统调用创建子进程,并通过exec()系列函数加载和运行新程序来执行特定任务的方法。 在Linux操作系统中,进程创建是满足用户需求的关键机制之一。例如,在用户输入命令后,shell 进程会通过 fork 或 vfork 系统调用生成一个新的子进程来执行该命令。 基本的系统调用 fork 如下所示: ```c #include pid_t fork(void); ``` 当使用 `fork` 调用时,操作系统将复制当前进程的所有内容以创建一个新进程。这个新的进程中会包含与父进程相同的代码、数据和环境变量等信息,并且拥有一个新的唯一的进程标识符(PID)。
  • JavaScript脚本漏洞,代码。
    优质
    JavaScript脚本注入是一种严重的安全漏洞,攻击者可以利用该漏洞在网页中插入恶意代码,进而控制用户浏览器或服务器,导致敏感信息泄露、会话劫持等严重后果。 网页JS脚本注入可以执行任意代码。这里有一个实例教程,通过注入实现跳过验证码的功能。
  • 巧妙隐藏
    优质
    本教程教你如何在计算机上巧妙地隐藏文件夹,并通过简单的步骤实现对这些隐藏文件夹的有效伪装,增强隐私保护。 在信息技术领域内保护个人或组织的数据安全至关重要。其中,“彻底隐藏文件夹伪装文件夹”是一种技术手段,用于确保敏感数据不被未经授权的用户访问。通过这种技术,可以将普通文件夹伪装成系统文件夹,在常规操作中使其难以发现和访问,即便尝试显示隐藏文件也无济于事。 实现这一目标通常涉及以下几个步骤: 1. **修改文件夹属性**:右键点击需要隐藏的目标文件夹,并选择“属性”,勾选“隐藏”选项以确保该文件夹被设置为不可见状态。 2. **调整访问权限**:通过进入“安全”选项卡来更改文件夹的NTFS权限,仅允许特定用户或组访问,或者完全拒绝所有用户的访问请求。 3. **使用注册表编辑器或第三方工具**:这一步至关重要。需要修改与该文件夹相关的注册表项或将它伪装为系统文件夹。具体而言可能包括改变类ID(Class ID)和其他元数据以使其在资源管理器中显示为系统文件夹的一部分。 4. **创建批处理或脚本**:为了简化操作,可以编写一个批处理文件或者使用脚本来自动执行上述步骤,使隐藏和恢复文件夹的过程更加自动化。 5. **恢复访问权限**:当需要访问这些被隐藏的文件夹时,则必须使用特定解锁程序或在命令行界面中手动解除其隐藏属性及限制。 尽管这种方法提高了数据的安全性层次,但它并非绝对安全。有经验的技术人员仍然可能通过系统日志、专用的数据恢复工具或是全面扫描硬盘来发现并访问到这些隐藏的文件夹。因此,在处理高度敏感信息时还应结合其他保护措施如加密技术等手段使用。 值得注意的是,“伪装”操作可能会导致系统的不稳定性,特别是当误删或修改了真正的系统文件夹的情况下。所以在执行任何更改之前,请务必备份重要数据,并确保完全理解自己正在做的事情。“彻底隐藏文件夹伪装文件夹”的主要目的是增强隐私性和安全性,但并不能作为防止黑客攻击的唯一解决方案。 全面的数据保护策略应包括实施正确的网络安全措施、定期进行数据备份以及使用强大的密码等方法。在日常操作中谨慎地应用此类技术可以避免对系统造成不必要的损害。
  • 数据结构课设计:感染序及电子版报告)
    优质
    本项目为数据结构课程设计作品,旨在开发一款能够检测计算机病毒的软件。通过编写可执行程序并提交电子版报告的形式完成,结合了理论知识与实践操作,有效提升了问题解决能力。 数据结构课程设计:病毒感染检测(包含可执行程序与电子版报告) 1. 待测的数据需保存在一个文本段落件内,其格式如下: - 文件共有num+1行。 - 第一行有一个整数num,表示有num个待检测的任务(其中 num<=300)。 - 从第二行开始到第num+1行的每行对应一个任务。每一行包含两个数据,并以空格分隔:第一个数据代表病毒的DNA序列;第二个数据则为人对应的DNA序列。 2. 检测结果需输出至另一文件中,该文件应包括num个条目: - 文件中的每个条目占据一行。 - 该行含有三个用空格分开的数据:前两个分别表示输入文本中对应病毒的DNA序列和人的DNA数据;第三个数据则根据检测情况显示“YES”(若人感染了对应的病毒)或 “NO”。
  • Python新冠泡泡堂游戏_RAR
    优质
    这是一款以Python语言开发的“新冠病毒泡泡堂”游戏的可执行文件压缩包。玩家可以在解压后直接运行程序,体验有趣且富有教育意义的游戏内容。 本程序由Python精灵模块开发。下载后可用上下左右方向键操作小虫移动,并用空格键放置炸弹。需要注意的是,小虫子不能碰到病毒,也不能碰到3秒后会爆炸的炸弹。
  • MinIO 二
    优质
    MinIO是一款高性能的对象存储系统,采用Amazon S3兼容API,提供极高的数据访问速度和大规模横向扩展能力。此资源为MinIO的二进制可执行版本。 Minio 二进制可执行文件提供了便捷的命令行接口来管理对象存储服务。用户可以通过该工具轻松地上传、下载以及管理和操作云存储中的数据。它支持多种常见的云计算环境,并且易于集成到现有的开发流程中,适用于需要高效处理大量数据的应用场景。