原文:远控免杀的学习(一)

目录 x 前言 x msf自带的免杀 .未处理的payload: .msf自编码处理的payload: .msf自捆绑的payload: .msf自捆绑 编码的payload: .msf多重编码的payload: msf下的evasion模块免杀 .windows windows defender exe模块 .windows windows defender js hta模块 .windows ...

2020-08-08 13:24 2 907 推荐指数:

查看详情

CS-01

CS-01 前言 攻防实战中,目标机器几乎都装有软,其中绝大部分装有36X或者火X,不做根本没法搞。 此处介绍几种cs上线的姿势。(尽量别用云查杀跑。) 方法一:shellcode加载器 截止2021.6.25测试有效 原理和使用方法这里写的很清楚了:https ...

Fri Jun 25 01:33:00 CST 2021 0 713
技术-Veil

前言 Veil、Venom和Shellter是三大老牌工具,Veil-Evasion是一个用python写的框架,可以将任意脚本或一段shellcode转换成Windows可执行文件,还能利用Metasploit框架生成相兼容的Payload工具,从而逃避了常见防病毒产品的检测。 安装 ...

Mon Jan 25 21:27:00 CST 2021 0 727
70.专题(70)-终结篇

的认知还大约停留在ASPack、UPX加壳、特征码定位及修改的年代。近两年随着hw和红蓝对抗 ...

Sun May 03 23:02:00 CST 2020 0 1025
从入门到实践之白名单(113个)总结篇

从入门到实践》系列文章目录: 1、从入门到实践 (1)基础篇 2、从入门到实践 (2)工具总结篇 3、从入门到实践 (3)代码篇-C/C++ 4、从入门到实践 (4)代码篇-C# 5、从入门到实践 (5)代码篇-Python ...

Mon Apr 20 17:32:00 CST 2020 0 1285
白加黑源码学习

概述 白程序:WeChat.exe 恶意dll:wechatwin.dll 制作流程 获取导出函数列表 shellcode写入内存加载 DllMain执行jmp_shellcode 效果: 360安全卫士(360安全大脑) 版本: 效果 ...

Sat Dec 19 01:19:00 CST 2020 0 692
SiMay

SiMay https://gitee.com/dWwwang/SiMayRemoteMonitorOS SiMay(思美)远程协助管理系统开发设计文档项目开发环境Visaul Studio 2017 及以上版本 系统功能设定远程桌面:支持查看远程远程屏幕、远程控制鼠标键盘、支持 ...

Tue May 12 18:49:00 CST 2020 0 1153
python之工具

原理:利用套字节发送命令,在服务端执行,并将执行的结果返回客户端。 在python3中发送文本使用:send()把字符串encode进行编码,接受recv()把字符串使用decode进行解码。 服务端 客户端 ...

Mon Oct 21 01:20:00 CST 2019 0 310
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM