1-1063/go-fileless-elf
GitHub: 1-1063/go-fileless-elf
一个用 Go 编写的概念验证工具,用于生成 Linux 环境下的无文件 ELF 执行 payload。
Stars: 0 | Forks: 0
# go-fileless-elf
一个用于生成无文件 ELF 执行 payload 的概念验证 Go 工具。
## 安装
```
git clone https://github.com//go-fileless-elf.git
cd go-fileless-elf
```
## 用法
1. 构建 ELF。
```
gcc hello.c -o hello
```
2. 对 ELF 进行 Base64 编码。
```
base64 < hello
```
3. 复制输出并将其粘贴到 `main.go` 中的 `encoded` 变量中。
```
const encoded = `
`
```
4. 构建 payload。
```
go build -o payload
```
5. 运行生成的 payload。
```
./payload
```
6. (可选)将 payload 复制到 `/dev/shm` 并执行它。
```
cp payload /dev/shm/
cd /dev/shm
chmod +x payload
./payload
```
建议从 `/dev/shm` 运行 payload,因为在大多数 Linux 发行版中它是一个基于 RAM 的文件系统 (tmpfs),这样可以减少磁盘 I/O 并避免重启后在文件系统上留下持久化痕迹。
## 许可证
MIT
## 参考
- **fireELF** – https://github.com/rek7/fireELF
- **execve** - https://github.com/msantos/execve
标签:DNS 反向解析, EVTX分析, Go, Ruby工具, 无文件执行, 日志审计, 网络信息收集, 载荷生成