Ryze-T / cdb-wds

利用白名单文件 cdb.exe 执行 shellcode

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

cdb-wds

利用白名单文件 cdb.exe 执行 shellcode

cdb.exe:自带微软签名的白名单文件
calc.wds:示例wds文件,用于启动calc
shellcode2wds.py:处理脚本,将处理后的shellcode转为wds格式

参考文章(使用说明): cdb执行shellcode | Ryze (ryze-t.com)

真实环境中进行测试前先在同版本虚拟机中测试,若想反弹shell,要用 reverse tcp 的shellcode

About

利用白名单文件 cdb.exe 执行 shellcode


Languages

Language:Python 100.0%