
मास्टर थीसिस के लिए Shellcode लोडर
शेलकोड लोडर (मेरी मास्टर थीसिस के लिए किए गए कार्य पर आधारित), जो Sliver-शेलकोड (25MB.... से छोटे) के लिए डिज़ाइन किया गया है।
[!Note] विशेषताएं:
- पेलोड का मल्टीबाइट-XOR डिक्रिप्शन
- पेलोड को स्थानीय रूप से प्राप्त करता है
- KUSER_SHARED_DATA के माध्यम से BusySleep-फ़ंक्शन द्वारा एंटी-इम्यूलेशन
- EDR-डीकंडीशनिंग के लिए RW-RX-लूप / मेमोरी-स्कैनर्स के लिए संसाधन बर्बाद करना
- "Network Module from Stomped Module" जैसी व्यवहार संबंधी चेतावनियों के विरुद्ध नेटवर्क-DLLs का प्रीलोडिंग
- ऑपरेटर द्वारा चुने गए डिकॉय-DLL का मॉड्यूल ओवरलोडिंग (वर्तमान में edgehtml.dll)
- API-हैशिंग और डायनामिक API-रिज़ॉल्यूशन द्वारा IAT ऑब्सफ़स्केशन
- LdrCallenclave के माध्यम से शेलकोड निष्पादन
संदर्भ और धन्यवाद
मैं इस थीसिस में अन्य लोगों के शानदार काम और अपने थीसिस सुपरवाइज़र के महान समर्थन के बिना कुछ भी हासिल नहीं कर पाता। इसलिए मैं इन सभी व्यक्तियों को धन्यवाद देना चाहता हूँ जिन्होंने मेरा मार्गदर्शन किया और मुझे बढ़ने में मदद की।
- https://github.com/eversinc33
- https://github.com/dobin
- https://github.com/S3cur3Th1sSh1t
- और भी कई...
ऊपर सूचीबद्ध विशेषताएं निम्नलिखित से प्रेरित थीं:
- https://maldevacademy.com
- https://blog.deeb.ch/posts/how-edr-works/
- https://github.com/dobin/SuperMega/blob/main/data/source/antiemulation/sirallocalot.c
- https://github.com/dobin/SuperMega/blob/main/data/source/antiemulation/timeraw.c
- https://gist.github.com/whokilleddb/ef1f8c33947f6ceb90664ce38d3dcf04
- https://github.com/tlsbollei/KittyLoader
[!CAUTION] अस्वीकरण और कानूनी सूचना
यह रिपॉजिटरी, LoadReload, और इससे जुड़े सभी कोड, तकनीकें और जानकारी पूर्ण रूप से शैक्षिक और अकादमिक शोध उद्देश्यों के लिए प्रदान की गई हैं।इस सैंपल और इसकी पद्धतियों का उपयोग सक्रिय रूप से हमले के पैटर्न पर शोध करने, डिटेक्शन क्षमताएं विकसित करने और सुरक्षा उत्पादों को बेहतर बनाने के लिए किया जाता है।
आपको इस ज्ञान और इन उपकरणों का उपयोग केवल उन सिस्टमों पर करना आवश्यक है जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति है।
ऐसे सिस्टमों के विरुद्ध कोई भी अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध और पूर्ण रूप से निषिद्ध है।यह उपकरण डिफेंसिव साइबरसुरक्षा के क्षेत्र को आगे बढ़ाने के लिए बनाया गया था। लेखक, 0xRoam, कोई दायित्व नहीं मानता और इस सॉफ़्टवेयर के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।
इस रिपॉजिटरी तक पहुँच करके, आप स्वीकार करते हैं कि आप समझते हैं कि इसका उद्देश्य आधुनिक मैलवेयर तकनीकों, एवेज़न रणनीतियों के बारे में सीखना है, और अंततः उनके विरुद्ध बचाव करने की हमारी सामूहिक क्षमता को बेहतर बनाना है।