1-1063/go-fileless-elf

GitHub: 1-1063/go-fileless-elf

一个用 Go 编写的概念验证工具,用于生成 Linux 环境下的无文件 ELF 执行 payload。

Stars: 0 | Forks: 0

# go-fileless-elf 一个用于生成无文件 ELF 执行 payload 的概念验证 Go 工具。 ## 安装 ``` git clone https://github.com//go-fileless-elf.git cd go-fileless-elf ``` ## 用法 1. 构建 ELF。 ``` gcc hello.c -o hello ``` 2. 对 ELF 进行 Base64 编码。 ``` base64 < hello ``` 3. 复制输出并将其粘贴到 `main.go` 中的 `encoded` 变量中。 ``` const encoded = ` ` ``` 4. 构建 payload。 ``` go build -o payload ``` 5. 运行生成的 payload。 ``` ./payload ``` 6. (可选)将 payload 复制到 `/dev/shm` 并执行它。 ``` cp payload /dev/shm/ cd /dev/shm chmod +x payload ./payload ``` 建议从 `/dev/shm` 运行 payload,因为在大多数 Linux 发行版中它是一个基于 RAM 的文件系统 (tmpfs),这样可以减少磁盘 I/O 并避免重启后在文件系统上留下持久化痕迹。 ## 许可证 MIT ## 参考 - **fireELF** – https://github.com/rek7/fireELF - **execve** - https://github.com/msantos/execve
标签:DNS 反向解析, EVTX分析, Go, Ruby工具, 无文件执行, 日志审计, 网络信息收集, 载荷生成