登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
业界
›
(绕过最新360、火绒)shellcode分离加载实现CS免杀上线 ...
(绕过最新360、火绒)shellcode分离加载实现CS免杀上线
[ 复制链接 ]
柏雅云
2025-10-13 14:55:02
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
基于XOR加密的Shellcode加载器项目,通过内存解密执行实现基础免杀,包含C++加载器和Python加密脚本,可绕过常规静态检测。
项目地址
https://github.com/tzyyyyyyy/shellcode_loader_bypass
复制代码
绕过效果
截止时间为2025年7月23日
360安全卫士
火绒
腾讯电脑管家
联想电脑管家
文件结构
project/
├── bypass.cpp # Shellcode 加载器
├── xor_encrypt.py # Shellcode 加密工具
└── shellcode.bin # 加密后的 Shellcode 文件(生成)
复制代码
功能特性
XOR 加密
:使用 0x5A 密钥加密 Shellcode
内存加载
:直接在内存中解密并执行 Shellcode
简单易用
:只需两个文件即可完成加解密和加载流程
使用说明
1. 加密 Shellcode
python xor_encrypt.py input.bin shellcode.bin
复制代码
参数说明:
input.bin:原始 Shellcode 文件
shellcode.bin:输出加密后的文件
2. 编译加载器
使用 MinGW 编译:
g++ bypass.cpp -o loader.exe -static -mwindows -s -Os
复制代码
编译选项说明:
-static:静态链接
-mwindows:隐藏控制台窗口
-s:移除符号表
-Os:优化大小
3. 运行加载器
将 shellcode.bin 与 loader.exe 放在同一目录下,直接运行:
loader.exe
复制代码
技术细节
加载流程
读取加密的 shellcode.bin 文件
在内存中进行 XOR 解密
分配可执行内存
创建线程执行 Shellcode
授权信息
本项目仅用于测试目的,禁止用于非法用途。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
绕过
最新
火绒
shellcode
分离
相关帖子
最新6000多条bc数据
最新BC数据2000条
Java前端框架Vaadin推出官方MCP服务端,让AI编码助手实时读取最新Web开发文档
2026年最新js框架
2025年11月最新出炉!南京装修公司推荐首推欧阅恒装 TOP5权威榜单
PeachPie 1.1.13 发布支持最新PHP 8.5.0
最新PyCharm 安装详细图文教程:小白也能轻松搞定
最新笔趣阁小说源码全套 含PC+手机版+app+采集器+采集规则
最新常用的js跳转代码
白嫖最新ChatGPT和主流AI大模型,国内无限制使用
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
数据
最新6000多条bc数据
3
64
新程序
2025-11-06
数据
最新BC数据2000条
1
37
新程序
2025-11-07
科技
Java前端框架Vaadin推出官方MCP服务端,让AI编码助手实时读取最新Web开发文档
2
201
上官泰
2025-11-10
代码
2026年最新js框架
0
51
新程序
2025-11-20
安全
2025年11月最新出炉!南京装修公司推荐首推欧阅恒装 TOP5权威榜单
2
650
焦尔蕾
2025-11-25
业界
PeachPie 1.1.13 发布支持最新PHP 8.5.0
1
834
擒揭
2025-11-27
安全
最新PyCharm 安装详细图文教程:小白也能轻松搞定
1
673
恃液
2025-11-28
程序
最新笔趣阁小说源码全套 含PC+手机版+app+采集器+采集规则
0
34
新程序
2025-12-04
代码
最新常用的js跳转代码
1
24
新程序
2025-12-11
科技
白嫖最新ChatGPT和主流AI大模型,国内无限制使用
1
64
况雪柳
2025-12-14
回复
(3)
闾丘婉奕
2025-10-22 19:38:18
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
前排留名,哈哈哈
创蟀征
2025-10-29 22:44:26
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
赘暨逢
2025-11-22 05:28:05
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,下载保存了,貌似很强大
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
柏雅云
2025-11-22 05:28:05
关注
0
粉丝关注
15
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994893
kk14977
6845357
4
xiangqian
638210
5
韶又彤
9997
6
宋子
9983
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
362
Avalonia源码解读:Grid(网格控件)
236
研究 TikTok 爆款的人,一定要懂这类下载工
956
Java Optional 完全指南:优雅处理 null 的
23
全面封禁 Cursor!又一家大厂出手了
877
记一次MySQL binlog日志导致磁盘空间占满的
776
记一次MySQL binlog日志导致磁盘空间占满的
876
小白也能看懂的RLHF-PPO:原理篇
301
小白也能看懂的RLHF-PPO:原理篇
277
2026年主流原型设计工具:Axure、墨刀功能
67
邮箱怎么群发邮件给多个人
588
27个行业创新实践一次看|HarmonyOS SDK案
143
秋的启迪
781
秋的启迪
499
不止编程!Claude Code 跨界应用指南:5 大
21
VictoriaMetrics 尝鲜
965
高频OTA时代,如何用SIL测试兼顾软件可靠性
868
ROS2概念之分布式通信
707
通过.ovf和.vmdk导入VMware虚拟机
620
酷狗音乐api接口抓取 | 音乐管理系统
652
吴恩达深度学习课程四:计算机视觉 第二周