带有间接动态系统调用实现的Shellcode加载器

作者:Sec-Labs | 发布时间:

项目地址

https://github.com/TheD1rkMtr/D1rkLrd

D1rkLrd

具有间接动态系统调用实现的 Shellcode 加载器,MAC 格式的 shellcode,从 PEB 解析的 API,Syscall calll 和运行时解析的 syscall 指令地址

3d8163b747092014

 

标签:工具分享, 免杀工具, shellcode生成工具