加载器模板通过QT实现使用C++开发,并由VS2022静态编译。
https://github.com/SecurityAnalysts01/ShellcodeLoader
首先Cobalt Strike生成非x64生成格式为RAW的Shellcode
输入命令生成免杀程序
ShellQMaker.exe payload.bin 1.exe
成功上线