0x01 工具介绍
PoC 用于一种新的睡眠混淆技术(基于Ekko),利用等待计时器来RC4加密当前进程并将权限从RW更改为RX以逃避内存扫描器。
0x02 安装与使用
1、在POC项目中包含Cronos 并像这样使用它
#include "Cronos.h"
int main() {
int timesToExecute = 1337;
int seconds = 10;
for (int i = 0; i < timesToExecute; i++) {
CronosSleep(seconds);
// YOUR CODE HERE!
}
}
2、编译项目,完成下面所有操作后,导航到项目目录并使用 makefile 构建它,EXE 将位于 bin 目录中。
1、NASM
2、make
3、VisualStudio Compiler
0x03 项目链接下载
关注公众号"web安全工具库"
后台回复:20220928
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。
往期回顾: