黑客、渗透测试和网络安全工具,武装您的安全武器库!
一种用于无文件攻击的内存PE加载技术,能够在没有DOS/PE头部的情况下在内存中执行EXE文件,支持重定位和导入表,适用于隐秘的红队操作。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
相比MemDll等内存加载技术,扩展后的HeaderLessPE有两个优点:
tools.exe -i "desktop_name" c:\windows\system32\mspaint.exe loader.exe BrowsingHistoryView.exe
将会在desktop_name的桌面中无文件运行BrowsingHistoryView.exe工具
文章链接:https://mp.weixin.qq.com/s?__biz=MzkyMTI0NjA3OA==&mid=2247492342&idx=1&sn=f3e7bd34d73946e294756cce75181c83&chksm=c18422e7f6f3abf168a3c11a48bee1778dc67a5e7f4e1a02fc0461af0bbe0f18476d7215194e&token=1954079270&lang=zh_CN#rd
参考链接: