HackerCalico / No_X_Memory_ShellCode_Loader

无可执行权限加载 ShellCode。Loading ShellCode without executable permission.
320 stars 55 forks source link

想问下这个工具的使用场景是什么呢 #1

Closed smallzhong closed 3 months ago

smallzhong commented 3 months ago

今天我朋友给我推的这个项目,我有一个点比较疑惑。。就是你已经有能力在别人程序里面跑一个汇编指令的解释器了,那为什么还要去运行R的shellcode呢,我的理解shellcode就是用来获取权限的,既然已经有权限了就没必要运行shellcode了。这个工具的使用场景是什么呢? 希望能帮我解答一下,谢谢!

HackerCalico commented 3 months ago

这是一个免杀项目,在使用后门时通常需要向后门接口传入 ShellCode 运行不同功能,而通常的方式有文章里讲述的特征。不是 PWN 的那个 ShellCode。

smallzhong commented 3 months ago

哦这样,就是已经种植了木马,然后控制端下发shellcode的时候用这个来解释执行,明白了🤝