• XSS.stack #1 – первый литературный журнал от юзеров форума

шеллкод go

zenfai

HDD-drive
Пользователь
Регистрация
27.03.2023
Сообщения
31
Реакции
7
Гарант сделки
1
Есть ли способы сгенерировать шеллкод из сорцов или бинаря ? Как ещё можно почистить(морферы, обфускаторы) проект на golang ? https://github.com/burrowers/garble - не спасает.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть ли способы сгенерировать шеллкод из сорцов или бинаря ?
Для того, чтобы сделать шелл из сорсов на го, нужно полностью отключить рантайм, включая сборщик мусора, а также заставить компилятор генерировать несколько нестандартный код (например, данные адресовать по смещению, а не по абсолютным адресам или по релокам). Так что в отношении го ответ скорее нет, чем да. На Си/Плюсах/Дэ это будет сделать куда проще.

По поводу обернуть бинарь в шелл, есть donut и аналогичные проекты, но для этого опять же понадобится, чтобы бинарь был с релоками, может какие-то менее распространенные вещи (типа TLS) не будут работать и тд.
 
Для того, чтобы сделать шелл из сорсов на го, нужно полностью отключить рантайм, включая сборщик мусора, а также заставить компилятор генерировать несколько нестандартный код (например, данные адресовать по смещению, а не по абсолютным адресам или по релокам). Так что в отношении го ответ скорее нет, чем да. На Си/Плюсах/Дэ это будет сделать куда проще.

По поводу обернуть бинарь в шелл, есть donut и аналогичные проекты, но для этого опять же понадобится, чтобы бинарь был с релоками, может какие-то менее распространенные вещи (типа TLS) не будут работать и тд.
Можно посмотреть в сторону tinygo но там есть некоторые особенности...
Есть ли способы сгенерировать шеллкод из сорцов или бинаря ? Как ещё можно почистить(морферы, обфускаторы) проект на golang ? https://github.com/burrowers/garble - не спасает.
Напиши в лс а так вот посмотри на этого парня, там как раз обходы edr av и прочие приколюхи
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх