Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 与360的点点滴滴:如何利用白文件(部分教程)

与360的点点滴滴:如何利用白文件(部分教程)

Eswlnk的头像
Eswlnk
2021-04-25 18:53:43
与360的点点滴滴:如何利用白文件(部分教程)-Eswlnk Blog
智能摘要 AI
本文为一篇技术教程笔记,作者从易语言转向主攻C/C++和Python。文章详细描述了如何提取并检测白文件,分析其导入表,进行DLL劫持、加壳及自签名等操作。作者通过实验展示了如何利用白文件绕过安全检测,并成功注入系统。过程中遇到易语言崩溃、360拦截等问题,最终通过修改资源、签名等手段实现无报毒运行。文章还涉及如何嵌入exe文件、调用函数等操作,强调路径和编译提示的重要性。
与360的点点滴滴:如何利用白文件(部分教程)-Eswlnk Blog

“为存在应而顽强抵抗 这本不相矛盾的双方”

——《黑与白》

本篇文章为本人的教程笔记,由于当时易语言方便,所以使用的易语言教学

现在主攻C/C++和python

提取并检测白文件

这里呢 我提取了一个白文件

与360的点点滴滴:如何利用白文件(部分教程)-Eswlnk Blog

缺少socks.dll
查看导入表

与360的点点滴滴:如何利用白文件(部分教程)-Eswlnk Blog

引入这些函数u

经过测试呢 这个白文件并没有对Scoks.dll进行二次校验

文件签名证书受信程度极高,所以根本不需要在写提权

接下来导出iat

整理好导入表好后
利用一个工具直接转换为易语言格式
接下来复制粘贴到易语言
新建DLL文件
由于我们这里没有保存源码无法修改资源 所以新生产的DLL文件是会被报毒的暂时关闭一下
利用一个简单的方法 来寻找白文件利用的是哪个函数 方便利用
复制进来 和白文件放到同一个目录
注意必须是同一个目录!

暂时关闭一下
这里呢 DLL劫持相当于就成功了
3号函数
之后程序就会出错退出
我这里已经写好了一个例子
重新 生成一下
这里呢  建议用黑月编译器 报毒比较少
记住,一定要修改资源
不然会报毒!

没报毒 
那么接下来处理

DLL加壳+自签名

签名工具可以自己去找 生成一个自签名就够了
然后放到同意目录下
这里360我用的国际版 
由于这个白文件更新一次后 不会像以前一样立即调用了 延时  似乎
那我们来试试注入系统

出了点小问题

刚易语言直接崩溃了  一点斗殴不给面子

与360的点点滴滴:如何利用白文件(部分教程)-Eswlnk Blog

这个子程序 如果在一般的电脑上运行的话是会被360拦截的
那么我们利用白文件的性质,让受信任的白文件来调用这个函数
额 这东西又
继续
封了个资源进去立马报
签名打上后  拖入虚拟机
这里 重新弄下 似乎触发易语言暗装了

这里吐槽一下  国际版的360确实比国内的UI好看的

好了 刚才着实令人难受
这相当于误报
很难受
360正常提示

与360的点点滴滴:如何利用白文件(部分教程)-Eswlnk Blog

成功注入系统
由于我这里禁用了 启动项 所以那里是没有勾选的

与360的点点滴滴:如何利用白文件(部分教程)-Eswlnk Blog

调用1号函数 和 2号函数 随后与结束进程 留下log文件 这个文件后面是可以去掉的
没有命令的 就用返回()记住 必须要

将你的小马生成后 加入到图片里

文件类型选择所有文件  加入你的小马exe
注意必须是exe  

在你选择调用的函数下
写下这样的代码
外壳路劲的话 这里先填写本身
然后获取一个当前运行文件名就可以了
然后编译就可以
这里加一个汇编类

与360的点点滴滴:如何利用白文件(部分教程)-Eswlnk Blog

注意编译的时候 要显示这种 提示 没有提示就重新生成

win10要提权 否则弄不了

刚才路径可能错了 这里呢 已经注入成功了

与360的点点滴滴:如何利用白文件(部分教程)-Eswlnk Blog

cmd运行的test.exe文件
这里呢还有log文件 加入以下函数可以避免他的产生

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
安全攻防对抗杀毒软件网络安全软件
1
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「安全通知」:宝塔面板又爆出新漏洞,某网5btc出售
上一篇
关于360最新版杀毒引擎的那些事
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「原创教程」他们是如何Crack(破解)WordPress相关资源的?
2022-11-17 0:58:08
「安全通知」:宝塔面板又爆出新漏洞,某网5btc出售
2020-12-28 13:45:54
「代码分享」第三方平台VIP视频解析API接口
2025-01-23 2:56:34

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.144 秒   |  SQL查询 31 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈