@怪人
1年前 提问
1个回答
Shellter工具是什么
趣能一姐
1年前
Shellter 工具是:
Shellter是一种动态的Shellcode注入工具,也是有史以来第一个真正的动态PE感染器。可以使用它来将Shellcode注入本机Windows应用程序(当前仅支持32位应用程序)。Shellcode可以是自己的,也可以是通过框架(如Metasploit)生成的。
Shellter充分利用了PE文件的原始结构,并且不进行任何修改,添加具有RWE访问权限的额外部分及在AV扫描下看起来不可靠的内容。Shellter使用基于目标应用程序的执行流程的动态方法。
Shellter不仅是EPO感染者,它还尝试查找位置以插入指令来将执行重定向到有效负载。与任何其他感染程序不同,Shellter的高级感染引擎从不将执行流转移到代码漏洞或被感染的PE文件中添加的部分。
Shellter提示有三种操作模式可以选择:
A 自动化;
M 管理者,高级模式;
H 帮助选项;