原文:powershell过杀软工具-xencrypt

在红队攻击中,绕杀软是一个比较常见的技术。对于绕过杀软的方法,有基于黑白名单的,有基于shellloader的,也有基于加密与混淆的。最近在发现了这样一款过杀软的工具,推荐给有缘人,嘻嘻。这款工具是基于powershell编写的,主要是powershell与windows下.net的契合度非常好 毕竟是微软的亲儿子 。工具的原理是基于加密与混淆。 工具的流程: 源码来看也不复杂: .生成密钥 . ...

2020-03-13 13:58 0 639 推荐指数:

查看详情

CS-Powershell-过卡巴等上线

方法1:ps1免 共五步 总述:主要就是[Byte[]]$var_code换一种编码,然后改掉关键词,比如函数名,变量名。 1.CS生成ps1 主要改:[Byte[]]$var_code那一行 2.把FromBase64String改成FromBase65String ...

Tue Oct 27 08:33:00 CST 2020 6 4108
powershell

最近在学习powershell这块,本篇文章也是跟着大佬的思路来做的 0x01 powershell脚本生成 通过cs生成一个powershell脚本(我没勾选x64位) 直接运行生成的powershell脚本,会直接被杀杀掉(如火 ...

Sat Feb 06 23:29:00 CST 2021 0 979
Powershell

Powershell 0x01 前言 前几天搞一个站的时候,进入内网,想让内网一台机子powershell上线。然后被杀拦截了,极其的不讲武德,想着找我极强的朋友们白嫖个免的方法。 后面还是没有白嫖到,只好自己去研究学习一下了(针对CS的进行免,后面思想大同小异)于是做了这个小 ...

Mon May 03 05:32:00 CST 2021 0 2638
powershell CS免上线

powershell是一个很好的宝藏库,在内网中可能会给出意外惊喜。 挑一点重点说说,本文的以火绒为主。 其实我们都用过powershell, 比如ls,dir ...

Fri Feb 05 17:49:00 CST 2021 0 942
Powershell从入门到实践

转载https://www.jianshu.com/p/fb078a99e0d8 前言 文章首发于Freebuf 在之前发布的一篇 渗透技巧之Powershell实战思路 中,学习了powershell在对抗Anti-Virus的方便和强大。团队免系列又有了远控免从入门到实践 ...

Thu Aug 19 18:14:00 CST 2021 0 177
powershell实现免(复现)

powershell实现免(复现) 目录 基础知识 版本目录 执行方式 执行策略 powershell加载shellcode msf-ps1本地执行 Invoke-Shellcode加载 ...

Sun Mar 20 18:39:00 CST 2022 0 1600
powershell invoke-obfuscation

github地址:https://github.com/danielbohannon/Invoke-Obfuscation 使用的CS生成的ps1文件 Attacks->Payload Generator->powershell 安装方法这里跳过 启动 ...

Mon Oct 05 00:12:00 CST 2020 0 717
记一次 PowerShell实战

记一次 PowerShell实战 2021-01-07阅读 1.1K0 最近在玩免,发现了一些免思路,今天来给大家做个分享,希望可以帮到大家。 0x01 powershell 加载 ...

Tue Mar 01 05:21:00 CST 2022 0 844
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM