本帖最后由 Grav1ty 于 2022-10-2 17:49 编辑
POC睡眠混淆技术 -- Cronos
0x01 工具介绍 PoC 用于一种新的睡眠混淆技术(基于Ekko),利用等待计时器来 RC4 加密当前进程并将权限从 RW 更改为 RX 以逃避内存扫描器。 0x02 安装与使用 1、在POC项目中包含Cronos 并像这样使用它
- #include "Cronos.h"
- int main() {
- int timesToExecute = 1337;
- int seconds = 10;
- for (int i = 0; i < timesToExecute; i++) {
- CronosSleep(seconds);
- // YOUR CODE HERE!
- }
- }
复制代码
2、编译项目,完成下面所有操作后,导航到项目目录并使用 makefile 构建它,EXE 将位于 bin 目录中。
- 1、NASM
- 2、make
- 3、VisualStudio Compiler
复制代码
0x03 项目链接下载 1、通过阅读原文,到项目地址下载2、关注公众号"web安全工具库",后台回复:20220928
|