Mini Elf Structure and generate,在IDF实验室博客曾介绍payload exec组成结构与生成方法,文章中使用Inlineegg框架来生成Mini Elf,通过linux命令和hex来理解其结构。
Immunityinc公司出品的CANVAS是渗透工程师所熟悉的漏洞检测框架,而核心攻击框架是今天我们所要介绍的,它是:MOSDEF2.0,什么是MOSDEF呢?
A C-like compiler suite originally built for and designed for Immunity's CANVAS attack framework written completely in Python。website:
首先,我们来认识其框架的有哪几部分组成:
1. 程序编译/分析2. ASM/C
3. 库:PLY
4. payload 生成与shellcode
5. 命令使用
一、MOSDEF的主要组成部分
1、看下它的ASM/C这部分有那写可用文件:
总结:
这里我们可以看出MOSDEF具有很强大的功能,到这里我们初步认识了它,下篇文章我们将深入核心部分进行了解它的使用,和代码编写上的思路。
To be continue……
IDF实验室 4ll3n
var freebuf