将这段文字在不改变原意的情况下换个说法并打乱顺序说出来:我学习了如何使用msfvenom生成非分阶段和分阶段的Windows平台的payload并且学会了在msf中开启监听以使用分阶段payload。我还学习了如何编写简单的HTML钓鱼网页以自动执行msfvenom生成的payload。此外我还了解了VBA语言并在Microsoft Office中嵌入VBA脚本实现了钓鱼攻击。我还使用powers
我学会了使用msfvenom生成Windows平台的非分阶段和分阶段的payload,并在msf中开启监听以使用分阶段payload。另外,我还学习了编写简单的HTML钓鱼网页,以自动执行msfvenom生成的payload。我还了解了VBA语言,并在Microsoft Office中嵌入VBA脚本,实施钓鱼攻击。此外,我还利用powershell结合Office文档进行了钓鱼攻击。我还学习了使用Windows API在内存中执行payload,开发了一个C语言的shellcode内存执行加载器。另外,我还学习了使用VBA编写shellcode执行器。为了防止静态扫描,我学会了一些简单的加密方法,并了解了一些杀毒软件静态查杀的规则。通过对shellcode进行加密,将逻辑和文件分离,我成功地绕过了火绒、Windows Defender、360等软件的静态和动态查杀,并对抗了一些简单的沙箱检测方法。
原文地址: https://www.cveoy.top/t/topic/hFny 著作权归作者所有。请勿转载和采集!