下你所需,载你所想!
汇集开发技术源码资料

以ShellCode执行ManualMap,支持x86x64进程

:34.541KB :1 :2023-01-29 16:51:58

部分简介

ShellCode提取于GitHub开源项目Blackbone的ManualMap,花了2个小时将代码编写为ShellCode用于易语言执行,可以注入到系统进程,完美运行在win7-win11系统上,支持注入到x86 x64进程,抹去了DLL的PE头,清除了不必要的.pdata等字段,并且设置dll内存为只读。

如果你希望与我交流shellcode和内核编程,我将时不时开源一些大家陌生的东西。
由于本人易语言不是很精通,相关API函数地址的获取使用了eWOW64Ext。

以ShellCode执行ManualMap,支持x86x64进程

热门推荐

相关文章