gloxec/CrossC2

macOS Ventura更新后报错segmentation fault (inter)

thelostworldFree opened this issue · 13 comments

➜ Desktop ./genCrossC2.MacOS
[1] 57928 segmentation fault ./genCrossC2.MacOS
image

手边无Ventura系统进行测试,暂时先使用Linux进行代替吧,后续会找环境测试该问题

好的 谢谢

x-Ai commented

➜ Desktop ./genCrossC2.MacOS [1] 57928 segmentation fault ./genCrossC2.MacOS image

是UPX壳导致的问题

➜ 桌面 ./genCrossC2.MacOS [1] 57928 分段错误 ./genCrossC2.MacOS图像

是UPX外壳致的问题

这个目前有办法解决吗?

手边无Ventura系统进入测试,暂时先使用Linux进入替代吧,后续会找环境测试该问题

用Linux生成的mac马运行也报错

x-Ai commented

手边无Ventura系统进入测试,暂时先使用Linux进入替代吧,后续会找环境测试该问题

用Linux生成的mac马运行也报错

目前最新的UPX 4.02压缩后在Ventura上也不正常,UPX项目里有类似的issues。

目前最新的UPX 4.02压缩后在Ventura上也不正常,UPX项目里有类似的issues。

@thelostworldFree @x-Ai @sincere9 可尝试对genCrossC2生成器使用 ups -d 进行解压后再使用,若可解决问题的话,后续将beacon将支持原始非压缩的生成方式。

目前最新的UPX 4.02压缩后在Ventura上也不正常,UPX项目里有类似的issues。

@thelostworldFree @x-Ai @sincere9 可尝试对genCrossC2生成器使用 ups -d 进行解压后再使用,若可解决问题的话,后续将beacon将支持原始非压缩的生成方式。

能不能genCrossC2-Linux生成的时候加个参数,不要加UPX的壳生成的。然后自己去做免杀。生成出来的服务端,直接用upx -d解压不了还,还要手动脱UPX。麻烦作者搞个生成原生服务端的参数不加壳的。谢谢了

@OFalwl 感谢建议👍,下个版本采用该方案来生成

@OFalwl 最新版已支持upx可选压缩 https://github.com/gloxec/CrossC2/releases/tag/v3.2

非常感谢。

下载的最新版本,inter mac13.4.1 ,还是会爆一样的错误,cs客户端显示生成了但是文件里面啥都没有,各位师傅有一样情况的吗?

gloxec commented

@dead5nd 生成器在Ventura上会因为upx的问题导致无法运行,建议brew install upx后,upx -d genCrossC2.Mac进行解压后再去使用