Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FUD-UUID-Shellcode — Tecnica di iniezione di shellcode in C++ che utilizza crittografia XOR e conversione di stringhe UUID per bypassare Windows Defender, con offuscamento delle chiamate di funzione ed esecuzione in memoria tramite VirtualAlloc e EnumChildWindows. | Kitploit
Strumenti/GitHubGitHub/bl4ckm1rror/fud-uuid-shellcode
Strumenti DifensiviExploitEvasione IDS/IPSReverse EngineeringShellcodeAnalisi MalwareGenerazione di ShellcodeSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubbl4ckm1rror/fud-uuid-shellcode

FUD-UUID-Shellcode

Tecnica di iniezione di shellcode in C++ che utilizza crittografia XOR e conversione di stringhe UUID per bypassare Windows Defender, con offuscamento delle chiamate di funzione ed esecuzione in memoria tramite VirtualAlloc e EnumChildWindows.

Vedi Repository
333753 anni faRevisionato da Kitploit

FUD-UUID-Shellcode


Introduzione

Un'altra tecnica di iniezione di shellcode usando C++ che tenta di bypassare Windows Defender usando la stregoneria della crittografia XOR e le stringhe UUID pazzia :).

Come funziona

Generazione dello shellcode

  • In primo luogo, genera un payload in formato binario (usando Havoc, CobaltStrike o msfvenom) per esempio, in msfvenom, puoi farlo così (il payload che sto usando è per scopi illustrativi, puoi usare qualsiasi payload tu voglia):

    root@kitploit:~
    msfvenom -p windows/messagebox  -f raw -o shellcode.bin
    
  • Quindi converti lo shellcode (in formato binario/raw) in formato stringa UUID usando lo script Python3 bin_to_uuid.py:

    root@kitploit:~
    ./bin_to_uuid.py -p shellcode.bin -o uuid.txt
    
  • Cripta con xor le stringhe UUID in uuid.txt usando lo script Python3 xor_encryptor.py:

    root@kitploit:~
    ./xor_encryptor.py uuid.txt > xor_crypted_out.txt
    
  • Copia l'array in stile C dal file xor_crypted_out.txt e incollalo nel file C++ come array di unsigned char, cioè unsigned char payload[]{il_tuo_output_da_xor_crypted_out.txt}

Esecuzione

Questa tecnica di iniezione dello shellcode comprende i seguenti passaggi successivi:

  • Prima di tutto, alloca memoria virtuale per l'esecuzione e la residenza del payload tramite VirtualAlloc
  • Decripta il payload con xor usando il valore della chiave xor
  • Usa UuidFromStringA per convertire le stringhe UUID nella loro rappresentazione binaria e memorizzarle nella memoria precedentemente allocata. Questo viene utilizzato per evitare l'uso di API sospette come WriteProcessMemory o memcpy.
  • Usa EnumChildWindows per eseguire il payload precedentemente caricato in memoria (nel passaggio 1)

Cosa lo rende unico?

  • Non utilizza funzioni standard come memcpy o WriteProcessMemory che sono note per sollevare allarmi agli AV/EDR, questo programma utilizza la funzione API di Windows chiamata UuidFromStringA che può essere utilizzata per decodificare i dati e scriverli in memoria ( Non è fantastico, gente? E per favore non dite "NO!" :)).
  • Utilizza il trucco dell'offuscamento delle chiamate di funzione per chiamare le funzioni API di Windows
  • Infine, perché sembra unico :) ( Non è vero? :) )

Importante

  • Devi cambiare la chiave xor (riga 85) con quella che desideri. Questo deve essere fatto anche nello script Python3 ./xor_encryptor.py cambiando la variabile KEY. Le chiavi devono corrispondere!
  • Devi cambiare il valore predefinito del nome del file eseguibile (riga 90) con il tuo nome file.
  • È stato usato mingw ma puoi usare qualsiasi compilatore preferisci. :)

Compilazione

  • Esegui semplicemente questo nel tuo terminale/shell:
root@kitploit:~
make

Dimostrazione di concetto (PoC)

AV Scan

Analisi statica

AV Scan

Risultati della scansione AV

Il binario è stato scansionato usando antiscan.me il 01/08/2022.

AV Scan

Crediti

https://research.nccgroup.com/2021/01/23/rift-analysing-a-lazarus-shellcode-execution-method/

Scarica lo strumento