
Eine Shellcode-Funktion zum Verschlüsseln des Abbilds eines laufenden Prozesses, wenn dieser schläft.
Eine Shellcode-Funktion, die beim Schlafen (Sleep) einen laufenden Prozess-Image im Speicher verschlüsselt.
Dies ist der Begleitcode zu meinem Blogbeitrag hier.
Führe einfach build.sh aus, um den C-Code zu kompilieren, den .text-Abschnitt als Shellcode zu extrahieren und ihn in eine Test-Binärdatei namens sleep.exe zu kompilieren. Dafür wird MinGW (x86_64-w64-mingw32-gcc, x86_64-w64-mingw32-ld und objcopy) unter Linux benötigt.