一个高级的跨平台 Shellcode 执行器,使用 Go 语言开发,支持 Windows 和 Linux 平台,专注于安全研究和教学。
特性
跨平台支持:Windows 和 Linux 均原生支持,通过构建标签完全隔离平台代码
动态 API 解析(Windows):通过 PEB 遍历动态解析系统 API,避免导入表痕迹
多种执行技术:
Windows:堆内存分配、APC 注入、回调函数执行
Linux:memfd_create(W^X 规避)+ mmap/mprotect + goroutine LockOSThread
环境检测:
Windows:PEB.BeingDebugged、NtGlobalFlag、沙箱模块检测
Linux:ptrace/TracerPid、Docker/LXC 容器检测、DMI 虚拟机检测
隐蔽持久化:
Windows:GUID 随机名 + 注册表 Run 键
Linux:隐藏目录 + systemd 服务 + cron @reboot + bashrc + autostart
加密支持:内置多轮 AES-256-GCM 加密解密功能
图片隐写加载:支持从隐写 PNG 图片中提取加密 shellcode,URL 后缀自动识别载体格式
模块化架构:清晰的代码结构,构建标签实现零抽象层的平台分离
点击空白处退出提示












评论