Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Christmas — 演示旨在远程执行 shellcode 的多进程注入链的 PoC | Kitploit
工具/GitHubGitHub/maldev-academy/christmas
IDS/IPS规避Shellcode后渗透利用红队Payload 开发对抗性攻击
GitHubmaldev-academy/christmas

Christmas

演示旨在远程执行 shellcode 的多进程注入链的 PoC

查看仓库
259362年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Maldev Academy

Maldev Academy 首页

Maldev Academy 课程大纲

Christmas

实现了 @Hexacorn 提到的一种注入方法。

此 PoC 会创建多个进程,每个进程在注入操作中执行特定任务。每个子进程都会生成另一个进程,并通过命令行传递所需信息。 该程序按以下步骤执行:

  1. 第一个子进程创建将被注入 payload 的目标进程。该句柄会被所有后续子进程继承。
  2. 第二个子进程将在目标进程中分配内存。
  3. 第三个子进程将把先前分配的内存权限更改为 RWX。
  4. 接下来,针对 payload 的每 1024 字节,都会创建一个进程来写入这些字节。
  5. 最后,另一个进程将负责执行 payload。

该 PoC 使用 RC4 加密算法来加密 Havoc Demon payload。程序 ChristmasPayloadEnc.exe 负责加密 payload,并将其填充为 1024 的倍数(这是注入逻辑所要求的)。


演示:使用 Havoc 的 Demon payload 绕过 MDE


image_2023-12-24_00-31-46 image_2023-12-24_00-31-24

下载工具