
Shellcode Loader for Master Thesis
Shellcode Loader (basierend auf dem, was ich für meine Masterarbeit gemacht habe), entwickelt für Sliver-Shellcode (kleiner als 25 MB...).
[!Note] Funktionen:
- Multibyte-XOR-Entschlüsselung der Payload
- Holt Payload lokal ab
- Anti-Emulation durch BusySleep-Funktion über KUSER_SHARED_DATA
- RW-RX-Loop zur EDR-Entkonditionierung / Ressourcenverschwendung für Memory-Scanner
- Vorladen von Network-DLLs gegen Verhaltenswarnungen wie 'Network Module from Stomped Module'
- Module Overloading der vom Operator gewählten Decoy-DLL (derzeit edgehtml.dll)
- IAT-Verschleierung durch API-Hashing und dynamische API-Auflösung
- Shellcode-Ausführung über LdrCallenclave
Referenzen & Danksagung
Ich hätte in dieser Arbeit nichts ohne die großartige Arbeit anderer Leute und die großartige Unterstützung meines Betreuers erreichen können. Daher möchte ich jeder dieser Personen danken, die mich geführt und mir geholfen haben, zu wachsen.
- https://github.com/eversinc33
- https://github.com/dobin
- https://github.com/S3cur3Th1sSh1t
- und viele mehr...
Die oben aufgeführten Funktionen wurden inspiriert von:
- https://maldevacademy.com
- https://blog.deeb.ch/posts/how-edr-works/
- https://github.com/dobin/SuperMega/blob/main/data/source/antiemulation/sirallocalot.c
- https://github.com/dobin/SuperMega/blob/main/data/source/antiemulation/timeraw.c
- https://gist.github.com/whokilleddb/ef1f8c33947f6ceb90664ce38d3dcf04
- https://github.com/tlsbollei/KittyLoader
[!CAUTION] Haftungsausschluss & rechtlicher Hinweis
Dieses Repository, LoadReload, sowie alle zugehörigen Codes, Techniken und Informationen werden ausschließlich für Bildungs- und akademische Forschungszwecke bereitgestellt.Diese Beispielanwendung und ihre Methodiken werden aktiv genutzt, um Angriffsmuster zu erforschen, Erkennungsfähigkeiten zu entwickeln und Sicherheitsprodukte zu verbessern.
Sie sind verpflichtet, dieses Wissen und diese Werkzeuge nur auf Systemen zu verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.
Jede unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal und strengstens verboten.Dieses Tool wurde entwickelt, um das Feld der defensiven Cybersicherheit voranzubringen. Der Autor, 0xRoam, übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.
Durch den Zugriff auf dieses Repository bestätigen Sie, dass Sie verstehen, dass dessen Zweck darin besteht, moderne Malware-Techniken, Umgehungstaktiken zu erlernen und letztendlich unsere kollektive Fähigkeit zu verbessern, uns gegen sie zu verteidigen.