我学习了如何使用msfvenom生成非分阶段和分阶段的Windows平台的payload,并且学会了在msf中开启监听以使用分阶段payload。我还学习了如何编写简单的HTML钓鱼网页,以自动执行msfvenom生成的payload。此外,我还了解了VBA语言,并在Microsoft Office中嵌入VBA脚本,实现了钓鱼攻击。我还使用powershell结合Office文档进行了钓鱼攻击。另外,我还学习了通过Windows API在内存中执行payload,实现了一个C语言的shellcode内存执行加载器。我还学习了使用VBA编写shellcode执行器。为了避免静态扫描,我学习了简单的加密方法,并掌握了一些杀毒软件静态查杀的规则。通过加密shellcode、分离逻辑与释放文件,我成功绕开了火绒、Windows Defender、卡巴斯基等软件的静态和动态查杀,还对抗了一些简单的沙箱检测方法。

将这段文字换一种说法并说的详细一些:学习了使用msfvenom生成非分阶段和分阶段的windows平台的payload以及在msf中开启监听以使用分阶段payload。学习了编写简单的html钓鱼网页自动执行msfvenom生成的payload。了解了VBA语言并在Microsoft Office中嵌入VBA脚本实现钓鱼攻击。使用powershell结合office文档钓鱼攻击。学习了通过wind

原文地址: https://www.cveoy.top/t/topic/hFne 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录