新年快乐 送白程序啦!!!

文摘   其他   2024-02-12 15:56   陕西  

之前放出去过一两个白程序,但是现在可能都不免杀了,所以为此再送大家3个白程序,,其实是刚挖的....

回复20240212获取。

均带有签名且正常。

如下:

1.

appletviewer.exe Oracle签名

导出函数:

创建动态链接库,将导出函数复制进去,生成的DLL文件命名为jli.dll

extern "C" __declspec(dllexport) int JLI_CmdToArgs() {      //这里写你的loader或shellcode加载的代码 例如白加黑分离等等     return 0;}extern "C" __declspec(dllexport) int JLI_GetStdArgc() {    ; return 0;}extern "C" __declspec(dllexport) int JLI_MemAlloc() {     return 0;}extern "C" __declspec(dllexport) int JLI_GetStdArgs() {     return 0;}extern "C" __declspec(dllexport) int JLI_Launch() {    return 0;}


2.

extcheck.exe Oracle签名

导出函数:

创建动态链接库,将导出函数复制进去,生成的DLL文件命名为jli.dll

extern "C" __declspec(dllexport) int JLI_CmdToArgs() {    //这里写你的loader或shellcode加载的代码 例如白加黑分离等等    return 0;}extern "C" __declspec(dllexport) int JLI_GetStdArgc() {    return 0;}extern "C" __declspec(dllexport) int JLI_MemAlloc() {    return 0;}extern "C" __declspec(dllexport) int JLI_GetStdArgs() {    return 0;}extern "C" __declspec(dllexport) int JLI_Launch() {    return 0;}

3.

 idlj.exe Oracle签名

导出函数:

创建动态链接库,将导出函数复制进去,生成的DLL文件命名为jli.dll

extern "C" __declspec(dllexport) int JLI_CmdToArgs() {    //这里写你的loader或shellcode加载的代码 例如白加黑分离等等    return 0;}extern "C" __declspec(dllexport) int JLI_GetStdArgc() {    return 0;}extern "C" __declspec(dllexport) int JLI_MemAlloc() {    return 0;}extern "C" __declspec(dllexport) int JLI_GetStdArgs() {    return 0;}extern "C" __declspec(dllexport) int JLI_Launch() {    return 0;}

最后祝各位师傅新年快乐 红包多多!!!

别忘了转发噢!!!

Relay学安全
这是一个纯分享技术的公众号,只想做安全圈的一股清流,不会发任何广告,不会接受任何广告,只会分享纯技术文章,欢迎各行各业的小伙伴关注。让我们一起提升技术。
 最新文章