Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Webcast: Shellcode Execution with GoLang

Автор: Podcasts by BHIS

Загружено: 2025-12-04

Просмотров: 9

Описание:

In this Black Hills Information Security (BHIS) webcast, we explore using GoLang to author malware with embedded shellcode.



GoLang is a Google-authored modern successor language to C/C++. It is multi-platform, high performance, multi-threaded, and unlike C/C++ includes garbage collection! It has the advantage of compiling to native machine code, unlike .NET C# which is dependent on the common language runtime, and easily reversible. We explore how to execute Windows shellcode with GoLang in the same process thread space, and then also explore one process injection method.



If you are a penetration tester looking to expand your malware authoring skills, a little Go(lang) will take you far!



Recorded • 2021-05-20



Join the BHIS Community Discord:   / discord  



00:00 – FEATURE PRESENTATION BEGINS: Shellcode Execution with GoLang



01:39 – Meet Joff Thyer



02:16 – What is GoLang?



04:14 – Aspects of GoLang



07:43 – C# or Go?



09:24 – Go Command Line



10:57 – Golang Type Safety



11:31 – What is Shellcode?



12:51 – Sources of Shellcode



14:50 – Executing Shellcode on Windows



16:08 – GoLang “unsafe” Package



16:55 – Go “syscall” package is becoming per platform



17:50 – GoLang “windows” Package



18:22 – “x/sys/windows” package



20:29 – Looking deeper into Syscall



22:26 – Calling Functions out of Kernel32.dll

• (00:00) - FEATURE PRESENTATION BEGINS: Shellcode Execution with GoLang


• (01:38) - Meet Joff Thyer


• (02:15) - What is GoLang?


• (04:12) - Aspects of GoLang


• (07:40) - C# or Go?


• (09:19) - Go Command Line


• (10:52) - Golang Type Safety


• (11:25) - What is Shellcode?


• (12:44) - Sources of Shellcode


• (14:43) - Executing Shellcode on Windows


• (15:59) - GoLang "unsafe" Package


• (16:46) - Go "syscall" package is becoming per platform


• (17:42) - GoLang "windows" Package


• (18:13) - "x/sys/windows" package


• (20:20) - Looking deeper into Syscall


• (22:13) - Calling Functions out of Kernel32.dll


• (22:59) - GoLang: Byte Array for Shellcode


• (24:18) - Method 1: Direct Syscall


• (29:07) - Tangent: The A/V and EDR evasion paradox


• (32:04) - Single byte XOR function in GoLang


• (33:27) - Method 2: Creating Thread in Same Process


• (35:13) - GoLang Windows Native DLL


• (36:19) - Steps to build a native DLL


• (40:38) - Living off the Land with Native DLL


• (43:22) - DEMO : Run shell code


• (45:55) - Method 3: Process Injection


• (48:20) - DEMO - Remote Process Injection


• (49:19) - Additional Resources


• (49:59) - DEMO - Remote Process Injection cont.


• (52:01) - QnA


• (53:46) - LINK: Attacker Emulation and C2 - https://www.antisyphontraining.com/en...

Webcast: Shellcode Execution with GoLang

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Talkin’ About Infosec News – 9/29/2021

Talkin’ About Infosec News – 9/29/2021

BHIS | Shellcode Execution with GoLang | Joff Thyer | 1 Hour

BHIS | Shellcode Execution with GoLang | Joff Thyer | 1 Hour

Creating a Compiler

Creating a Compiler

WEBCAST: Attack Tactics Part 1

WEBCAST: Attack Tactics Part 1

MS-DOS Laplink — последовательная передача данных RS232

MS-DOS Laplink — последовательная передача данных RS232

Making a Very Minimal Windows Executable in C

Making a Very Minimal Windows Executable in C

Вредоносная разработка #002 | Структура PE-файла

Вредоносная разработка #002 | Структура PE-файла

Lawmakers Want to Ban VPNs - 2025-12-01

Lawmakers Want to Ban VPNs - 2025-12-01

Simple Python Shellcode Loader Windows Defender Bypass (Meterpreter Reverse Shell)

Simple Python Shellcode Loader Windows Defender Bypass (Meterpreter Reverse Shell)

Как устроен эскалатор? [Veritasium]

Как устроен эскалатор? [Veritasium]

.lib vs .dll vs .so vs .a vs .exe vs .o

.lib vs .dll vs .so vs .a vs .exe vs .o

Что наука знает об Иисусе, если он существовал?

Что наука знает об Иисусе, если он существовал?

Shellcode Loaders! (Windows Malware Development)

Shellcode Loaders! (Windows Malware Development)

Simple Go/Golang Shellcode Loader Windows Defender Bypass (Meterpreter Reverse Shell)

Simple Go/Golang Shellcode Loader Windows Defender Bypass (Meterpreter Reverse Shell)

Путин перестал говорить о войне | Что случилось (English subtitles)

Путин перестал говорить о войне | Что случилось (English subtitles)

ServiceUI.exe

ServiceUI.exe

ЧЕРНЫЙ МАЙ 1943: Гибель тактики «Волчьих стай». Битва за Атлантику.

ЧЕРНЫЙ МАЙ 1943: Гибель тактики «Волчьих стай». Битва за Атлантику.

Нерассказанная история компиляторов

Нерассказанная история компиляторов

GOLANG ПОЛНЫЙ КУРС ДЛЯ НАЧИНАЮЩИХ | ЧАСТЬ 1 | ОСНОВЫ ПРОГРАММИРОВАНИЯ

GOLANG ПОЛНЫЙ КУРС ДЛЯ НАЧИНАЮЩИХ | ЧАСТЬ 1 | ОСНОВЫ ПРОГРАММИРОВАНИЯ

Тайны Патриарха. Любовница, работа на КГБ и украденные миллиарды. Правда о Патриархе Кирилле

Тайны Патриарха. Любовница, работа на КГБ и украденные миллиарды. Правда о Патриархе Кирилле

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com