
EGESPLOIT is a golang library for malware development
EGESPLOIT 是一个用于恶意软件开发的高语言库,它具有一些用于 meterpreter 集成的独特功能。
#文档
CalculateChecksum(x) : 函数计算用于反向 HTTP/HTTPS meterpreter 连接的 x 位 8 位校验和,并以字符串形式返回计算出的校验和。
Meterpreter(ConType, Address) : 函数启动一个 meterpreter 连接,接受两个参数:连接类型(HTTP/HTTPS/TCP)和地址(127.0.0.1:4444),函数返回一个字符串用于错误处理。
Persistence() : 函数复制并将正在运行的二进制文件添加到启动注册表。
Sysguide() : 函数以字符串形式返回当前目录、运行的操作系统版本、用户名和杀毒软件名称。
Keylogger(LOGS) : 函数接受一个字符串指针作为参数并启动键盘记录器,所有键盘记录保存在给定的参数中。
Please(Command) : 函数使用 runas 命令执行给定的参数。(请求执行更高级别操作的权限)
BypassAV() : 函数绕过反病毒启发式检测,接受一个整数作为参数定义强度级别。
Dispatch(Base64_Binary, BinaryName, Parameters) : 函数释放一个二进制文件并执行它,接受三个字符串作为参数:base64 编码的二进制文件、二进制文件名称和参数。
Distract() : 函数执行一个 forkbomb bat 文件以分散用户的注意力。
Dos() : 函数对指定目标发起拒绝服务攻击(例如 http://example.com)
SyscallExecute(Shellcode) : 函数通过系统调用执行给定的 shellcode(字节数组)。
ThreadExecute(Shellcode) : 函数使用 CreateThread 函数执行给定的 shellcode(字节数组)。
WifiList() : 函数返回 Wi-Fi 连接历史记录。
#RSE#
RSE 代表"缩小体积的漏洞利用程序",RSE 文件夹下的函数是使用 Windows API 调用构建的,用于减小有效载荷的大小。
比特币: 16GvMV7eZH22p4rLQuu8h2gbgSLYr11KBM