网络安全行业黑话
Shellcode
Shellcode · 注入内存直接执行的机器码
漏洞利用攻击/渗透
SHEL
- 定义
- Shellcode是网络安全领域的行业黑话。Shellcode 是漏洞利用中注入目标进程内存并执行的原始机器码,最初用于获取 Shell(命令行)而得名。
最后更新:2026-03-18
什么是Shellcode?
Shellcode 是漏洞利用中注入目标进程内存并执行的原始机器码,最初用于获取 Shell(命令行)而得名。编写 Shellcode 需要汇编语言和操作系统底层知识。
- 注入内存执行的原始机器码
- 因最初用于获取 Shell 而得名
- 需要汇编和底层系统知识
Shellcode详解
Shellcode 是二进制漏洞利用的核心组件。编写 Shellcode 的挑战:避免空字节(\x00)、位置无关代码(PIC)、绕过 DEP/ASLR 等保护。现代 Shellcode 技术包括:Egg Hunter(在内存中搜索 Payload)、Polymorphic Shellcode(多态变形绕过检测)。msfvenom 可以自动生成各种平台的 Shellcode。
Shellcode怎么用?
Shellcode
注入内存执行的机器码弹头
Shellcode 是漏洞利用中注入目标进程内存执行的原始机器码,需要汇编语言和操作系统底层知识来编写。
译:漏洞利用中注入执行的原始机器码
真实语境对话示例
漏洞研究员
这个溢出点只有 64 字节空间,Shellcode 要写得非常紧凑
红队
用 msfvenom 生成的 Shellcode 太容易被杀软检测了,需要手写和混淆
CTF 选手
这道 pwn 题要写一个避免空字节的 Reverse Shell Shellcode
说人话
漏洞利用中注入执行的原始机器码
Shellcode的参考来源
关于Shellcode的常见问题
- Shellcode 是什么
- 一段精心编写的机器码,通常通过漏洞注入目标进程执行,最初用于获取 Shell 故得名,现在泛指任意注入代码。
- Shellcode 怎么免杀
- 编码混淆、加密解密、多态变形、系统调用直接调用、进程注入等技术,与杀毒引擎持续对抗。