+ Reply to Thread
Results 1 to 3 of 3

Thread: [CPP] ShellCode Permutation Engine

  1. #1

    Default [CPP] ShellCode Permutation Engine

    Давно давно мечтал такое на плюсах сделать, и вот наокнец-то! сделал.
    (После того как нашлась либа picode-> asm -> picode)

    Особенности:

    1) Студия 2017 (последния на данный момент) (можете и ниже)
    2) Естественно написано сей дияние на плюсах
    3) Легко допилить мутатор и пермутотор так как всё очень понятно в исходниках )
    4) Диссамблированный и мутированный и пермутируемый код пишутся в файл (DisassembleCode.asm , MutationCode.asm , PerMutationCode.asm)
    5) После мутации и пермутации и диссамблирования код запускается (в ообщем случае 3 раза),
    в качество дефолтного шеллкода запихан шеллкод обычный MessageBoxA

    6) Рандомное количество инструкий в каждом блоке в пермутации
    7) Вывод количество блоков и количество инструкций в блоке в консоле
    8) Вроде как всё )

    Другая информация:
    1) Мутирующий движок маленький и для проверки мутируются только push reg,mov reg,reg инструкции,
    конечно его можно пилить и допиливать еще огого, кому будет не лень поделитесь потом в этой теме )

    Пароль: reverse4you

    PermutationEngine.rar

  2. 4 пользователя(ей) сказали cпасибо:
    Dark Koder (01-05-2017) Darwin (22-03-2017) listinvest (28-06-2017) ximera (29-03-2017)
  3. #2

    Default Re: [CPP] ShellCode Permutation Engine

    Не могу скачать, пишет "you do not have permission to access this page. This could be due to one of several reasons", странно, ограничений вроде нет.

  4. #3
    Darwin's Avatar

    Default Re: [CPP] ShellCode Permutation Engine

    Через 30 дней сможешь:
    https://forum.reverse4you.org/showthread.php?t=1110
    Счастлив кто отдал, а не взял. (с) Inception

+ Reply to Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:21
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org