在C2服务器屏蔽沙箱的IP,防止获取到C2的shellcode对回传指令特征进一步检测 此IP列表我会一直更新,遇到一次就加一次 iptables -A INPUT -s 79.104.209.149 -p TCP -j DROP iptables -A INPUT -s 154.61.71.52 -p TCP -j DROP iptables -…
利用Windows UuidFromStringA函数将shellcode加载到内存地址 然后调用EnumSystemLocalesA function (winnls.h)函数来执行shellcode 这种加载和执行shell代码的方法参考自nccgroup的RIFT,不使用VirtualAlloc 可以在Windows主机上使用以下命令从项目的…