使用微软签名的可执行文件作为lolbin的小型PoC

作者:Sec-Labs | 发布时间:

相关阅读

{"id":29784,"title":"如何通过IE浏览器强制运行恶意软件","author":"FancyPig","author_id":1,"cover_image":"https://static.pigsec.cn/wp-content/uploads/2023/01/20230107082336269.png","cover_video":"https://v.pigsec.cn/Internet%20Explorer%20Forced%20to%20Run%20Malware_ts.m3u8","views":2292,"comment_count":4,"category":"knowledge","is_forum_post":false}

项目地址

https://github.com/mrexodia/lolbin-poc

lolbin-poc

使用 Microsoft 签名的可执行文件作为 lolbin 的小型 PoC。

 

ad1a1b7183160839

 

构建(32 位)

cmake -B build32 -A Win32
cmake --build build32 --config Release

构建(64 位)

cmake -B build64 -A x64
cmake --build build64 --config Release

用法

从这里下载 WinDbg ,编译dbgeng.dll好的放在windbg.exe.

额外

您还可以使用许多其他 DLL:

 

ad1a1b7183160910

 

标签:工具分享, 渗透技巧, 思路分享, lolbin