首页
社区
课程
招聘
[原创]开源一个ShellCode生成框架
发表于: 2019-5-25 13:42 23876

[原创]开源一个ShellCode生成框架

2019-5-25 13:42
23876

现阶段,shellcode编写门槛高,大多需要有较深的汇编功底,而Metersploit上的Shellcode开源生成框架,功能单一,扩展性差,大多只能在demo中测试使用,难以在实战中发挥作用。

我的这个版本用纯C语言实现了Windows平台下自己的Shellcode生成器,能在实战中根据现实情况,自动生成所需功能的Shellcode。

整个项目大致如下:后面会讲解每一个文件的作用

首先来说一下自己的这个项目的设置,本项目使用VS2013编译

我的这个框架分为两个部分,一个是ShellCode的生成部分,还有一个是ShellCode部分

之所以采用这样的文件命名的方式是为了方便计算ShellCoede的大小。文件的编译顺序就是编译后的exe函数的排列顺序。具体来说这个项目的文件编译顺序是0.entry.cpp->a.start.cpp->b.work.cpp->z.end.cpp(main.cpp是另外一个工程),那么代码段中的函数排列顺序也会和文件的编译顺序一致 下面说一下每个文件的作用

首先我在a.start.cpp中放了一个ShellCodeStart函数,用于标记ShellCode的开始位置

然后在z.end中放了一个ShellCodeEnd函数,用来标记ShellCode的结束位置,然后将真正的ShellCode放在a和z之间

那么根据文件的编译顺序,只需要用ShellCodeEnd函数的位置减去ShellCodeStart函数的位置,就能得到ShellCode的大小

首先来说明ShellCode的生成部分,这个部分在0.entry.cpp中,同时将入口点修改为EntryMain,也就是说这是整个工程的main函数

这个ShellCode生成函数会计算ShellCode的大小,然后将ShellCode写到一个二进制文件,可以省去在OD中提取ShellCode的步骤

真正的ShellCode代码存放在a.start中的ShellCodeEntry函数里

首先我定义了一个结构体Functions,这个结构体存放所有需要用到的函数指针

接着通过计算哈希的方式获取到需要的函数地址并将所需要的模块加载进来

接着调用MessageBox函数
!

另外我还写了一个ShellCodeLoader用于测试写好的ShellCode,代码相对来说比较简单

就是将ShellCode读取到内存然后执行

如果你所编写的ShellCode没有文件,当双击ShellCodeLoader时,就会执行生成的ShellCode.bin文件

如果执行成功,说明ShellCode没有问题

在编写好ShellCode之后点击ShellCodeFrame.exe会生成ShellCode.bin,然后用二进制文件打开ShellCode.bin,复制所有代码即可

我的这个框架并只写了一个示例的MessageBox函数,具体扩展的步骤如下:

在api.h中定义所需要的函数指针,并将函数指针存放到结构体

在hash.h中定义需要用的到函数的哈希值

在b.work的Initfunctions函数中获取函数指针和加载需要的模块

在ShellCodeEntry中调用函数

《Windows平台高效Shellcode编程技术实战》

PIC_BINDSHELL(Github):
582K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6E0j5i4c8@1K9h3k6W2M7%4c8S2N6r3W2G2L8W2)9J5c8W2m8u0b7#2)9#2k6V1u0A6L8X3c8K6K9r3g2D9L8l9`.`.

2fbK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6f1L8$3&6&6b7$3S2W2L8U0f1$3i4K6u0r3f1$3S2W2L8r3I4o6L8$3c8W2c8Y4u0S2L8h3f1`.

 
 
 
 
 
 

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 12
支持
分享
最新回复 (18)
雪    币: 1055
活跃值: (412)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
赞一个
2019-5-25 15:15
0
雪    币: 8662
活跃值: (4618)
能力值: ( LV15,RANK:800 )
在线值:
发帖
回帖
粉丝
3
TK 2014 年就开源过一个了:85dK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6@1L8$3#2T1K9$3g2W2M7r3g2J5i4K6u0r3f1$3S2W2L8r3I4U0L8$3c8W2i4K6g2X3g2r3g2E0M7r3I4S2N6r3g2Q4y4h3k6A6L8W2)9#2k6V1x3`.
2019-5-25 17:15
0
雪    币: 30
活跃值: (1188)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
不错, 注释的很好
2019-5-25 22:26
0
雪    币: 2938
活跃值: (18)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢分享!
2019-5-26 21:04
0
雪    币: 926
活跃值: (2215)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
之前写了个基于脚本语言的shellcode生成器,写了1/2了没时间给放下了,有空捡起来写完开源了
2019-5-27 11:01
0
雪    币: 1725
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
2019-5-28 20:57
0
雪    币: 119
活跃值: (384)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感谢分享! 好东西啊 学习学习
2019-5-30 00:01
0
雪    币: 58
活跃值: (1355)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
厉害
2019-5-30 22:22
0
雪    币: 143
活跃值: (3356)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
阿里嘎多
2019-6-3 02:05
0
雪    币: 3188
活跃值: (13681)
能力值: ( LV12,RANK:322 )
在线值:
发帖
回帖
粉丝
11
有兴趣的也可以学习一下shellcode框架编写及学习
看雪:
https://bbs.pediy.com/thread-249267.htm 
freebuf:
82eK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2X3M7X3g2W2j5Y4g2X3i4K6u0W2j5$3!0E0i4K6u0r3k6X3g2$3k6h3&6@1M7#2)9J5c8U0p5&6y4o6x3H3z5q4)9J5k6h3S2@1L8h3H3`.
51cto
976K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6W2k6s2g2Q4x3X3f1#2x3h3y4@1L8#2)9J5k6h3y4G2L8g2)9J5c8X3y4G2N6i4u0K6k6g2)9J5c8U0p5%4y4K6p5J5i4K6u0W2K9s2c8E0L8l9`.`.

最后于 2019-6-6 15:09 被一半人生编辑 ,原因:
2019-6-6 15:05
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
sss66666
2019-12-16 20:50
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
项目里写成了mian.cpp hhh
2020-11-24 15:24
0
雪    币: 595
活跃值: (225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
厉害
2020-12-6 21:53
0
雪    币: 108
活跃值: (1104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
老哥你这个ShellCode支持X64的嘛
2020-12-6 23:22
0
雪    币: 199
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16

如果shellcode运行时连loadlabrary和getprocessaddr的地址都不知道的话,怎么开始呢?

最后于 2021-1-25 16:08 被Otoboku编辑 ,原因:
2021-1-25 15:25
0
雪    币: 5322
活跃值: (3949)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个框架关键的一笔记带过,32和64位程序的loadlabrary和getprocessaddr怎么获取也没有提及。
2022-1-4 11:50
0
雪    币: 6
活跃值: (576)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
请教下c++生成代码的时候是按顺序生成的吗?按这个逻辑,完全可以把程序写成一个shellcode直接写入内存来执行,连修复工作都不用了。。。。
2022-2-12 05:08
0
雪    币: 3897
活跃值: (4923)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
直接写个内存加载DLL的shellcode就行了 
2022-2-12 14:52
0
游客
登录 | 注册 方可回帖
返回