📖
Documentation
search
⌘Ctrlk
📖
Documentation
  • Documentation - Ajin
  • RFID Course
  • MOBILE
    • Challenge + course
    • Android
    • InsecureBankv2
    • IOS
    • Writeup
    • Projeter VPN sur Mobile
    • Lien intéressant
  • Web
    • CWEE
    • Outils
    • SQLi
    • Authentication vulnerabilities
    • Directory Traversal / Os command injection
    • Buisness Logique
    • Broken Access Control
    • File upload
    • SSRF
    • XXE
    • CSRF
    • Insecure Deserialization
    • Tools
  • API
    • DVWS
    • Methodologie
    • SSRF .NET
    • Outils
  • Audit de configuration
    • Ressource
  • Active directory
    • Définition
    • Configuration
  • Terminal
    • FZF
    • Oh my ZSH
    • Terminator
    • TMux
  • Environnement virtuel python
    • Pyenv
  • Cloud
    • Challenge Cloud
  • Audit de code
    • Ressource
  • Thick client
    • Méthodologie
    • Architecture
    • Interaction GUI
    • Network
    • URLs
  • Mode Kiosque
    • Application mode kiosque
  • Red Team
    • Malware Développement
      • Lien intéressant
      • Environnement
      • Explication général
      • A.Développer un loader de shellcode qui utilise l'API Windows
      • B.Allouer la mémoire en RW et changer en RX avant l'exécution
      • C.XORer le payload et ajouter une routine de deXor du payload dans le loader
      • D.Modifier le loader pour qu'il utilise NTDLL directement
      • E.Remplacer GetModuleHandle par une fonction custom
      • F.Remplacer GetProcAddress par une fonction custom
      • G.Utilise un technique d'API Hashing pour résoudre les addresses des fonctions de NTDLL
      • H.Modifier le loader pour qu'il utilise des syscalls direct ou indirects
    • Red team article
gitbookPowered by GitBook
block-quoteOn this pagechevron-down
  1. Red Teamchevron-right
  2. Malware Développement

Environnement

hashtag
OS et outils:

  • Windows 11 Pro : https://massgrave.dev/genuine-installation-mediaarrow-up-right

  • Visual studio code

  • Mingw : https://code.visualstudio.com/docs/cpp/config-mingwarrow-up-right

  • System informer : https://systeminformer.sourceforge.io/arrow-up-right

  • PE Bear : https://github.com/hasherezade/pe-beararrow-up-right

PreviousLien intéressantchevron-leftNextExplication généralchevron-right

Last updated 1 month ago