MemShellDemo icon indicating copy to clipboard operation
MemShellDemo copied to clipboard

内存马Demo合集 memshell demo for java / php / python

内存马Demo

💡 介绍

本项目为各类内存马的Demo合集。

本代码仅供学习,仅供学习交流,请勿用于非法和商业用途,否则后果自负。

✨ 分析

  • PHP内存马

    https://github.com/jweny/MemShellDemo/tree/master/MemShellForPHP/%E9%80%9A%E8%BF%87php-fpm%E6%9C%AA%E6%8E%88%E6%9D%83%E8%AE%BF%E9%97%AE%E6%BC%8F%E6%B4%9E%E6%94%BB%E5%87%BB

    https://github.com/jweny/MemShellDemo/tree/master/MemShellForPHP/%E5%86%85%E5%AD%98%E9%A9%BB%E7%95%99webshell

  • Java内存马(基于java instrumentation && retransform)

    https://www.anquanke.com/post/id/219177

  • flask内存马

    https://mp.weixin.qq.com/s/GRwEBS1UqsWA3MBvukypNg

🏘️ 检测工具

检测工具由于商业化原因,暂不开源。

可自行根据检测原理设计方案,如想交流技术可添加WX。

🛠️ todo

  • redefine字节增强型(冰蝎内存马)
  • go
  • django
  • java扩展中间件(目前只有tomcat)