前言
随着XP和2003退出Windows系统,.NET与PowerShell在渗透中将会更吃香,
虽然.NET和PowerShell可以相互调用但PowerShell的兼容性远不如.NET,
且想要执行PowerShell,前提也需要.net环境,效率方面也是程序比脚本强
同样都可内存加载,为何非要鼓吹PowerShell呢,很多PowerShell框架或模块,
兼容性和稳定性并不好都没人说,好了不扯太远,下面我们来看一下如何使用
MSF中Meterpreter的powershell模块在内存中执行.NET程序集。
0x001 C# DLL
using System;
using System.Collections.Generic;
using System.Linq;
using System.Text;
namespace msftest
{
public class msf
{
public static string run()
{
return "msftest by k8gege";
}
}
}
0x002 PowerShell
首先我们先通过系统自带PowerShell执行DLL,看DLL功能是否正常。
PS C:\Users\k8gege\> [Reflection.Assembly]::LoadFile("C:\Users\k8gege\msftest.dll")
GAC