天天看点

New内存加载shellcode绕过WAF

作者:区块软件开发

一、工具介绍

内存加载shellcode绕过waf ,2022年新更新

二、安装与使用

1、IOX_NEW

略微修改iox,使其在以shellcode形式加载时能正确接收参数:

New内存加载shellcode绕过WAF

2、Python_Schloader

python加载器,采用多重异或加密,支持远程加载shellcode:

New内存加载shellcode绕过WAF
New内存加载shellcode绕过WAF

3、Godzilla_Plugins

哥斯拉插件,基于4.0版本内置shellcode内存加载功能,一键加载pe文件至JVM内存中,目前支持iox、mimikatz、runshc:

javashellcoder加载iox会报错,可使用runshc间接加载
scan -> 扫描程序,体积过大暂时无法加载           
New内存加载shellcode绕过WAF
New内存加载shellcode绕过WAF

三、下载地址:

项目地址:https://github.com/passer-W/shc_bypass