原文:powershell CS免杀上线

powershell是一个很好的宝藏库,在内网中可能会给出意外惊喜。 挑一点重点说说,本文的杀软以火绒为主。 其实我们都用过powershell, 比如ls,dir 不过它只是Get ChildItem别称。 常用命令和参数介绍: 命名规范:动词 名词 cmdlets Get ExecutionPolicy:查看当前执行策 第一次我们运行ps 脚本的时候会遇到这种情况,因为powershell默 ...

2021-02-05 09:49 0 942 推荐指数:

查看详情

CS-Powershell-过卡巴等上线

方法1:ps1 共五步 总述:主要就是[Byte[]]$var_code换一种编码,然后改掉关键词,比如函数名,变量名。 1.CS生成ps1 主要改:[Byte[]]$var_code那一行 2.把FromBase64String改成FromBase65String ...

Tue Oct 27 08:33:00 CST 2020 6 4108
CS hta上线=>Powershell混淆解密=>简单混淆实践

前言 演练项目,抓到一个Cs的hta形式的powershell木马,通过hta钓鱼上线,Payload是Powershell 解密 其实根据态势感知流量分析已经获得了公网IP,出于兴趣解密一下 脚本如下: base64后 发现将base64解码存入流中,然后有Gzip解压缩 ...

Tue Mar 09 01:15:00 CST 2021 0 309
shellcode隐写到像素RGB上线CS

利用把Shellcode隐写到图片像素RGB进行上线CS ——by:chenw 0x01 前言 前几天跟一个朋友一起搞一个站的时候,发现那个站点开了很多软,使用CSpowershell马无法令其上线。后续在github上找到了一个可以把shellcode隐写到图片的RGB里 ...

Tue Apr 13 01:20:00 CST 2021 3 728
powershell

最近在学习powershell这块,本篇文章也是跟着大佬的思路来做的 0x01 powershell脚本生成 通过cs生成一个powershell脚本(我没勾选x64位) 直接运行生成的powershell脚本,会直接被杀软杀掉(如火 ...

Sat Feb 06 23:29:00 CST 2021 0 979
cs系列

git https://github.com/gality369/cs-loader CS,包括python版和C版本的(经测试Python打包的方式在win10上存在bug,无法运行,Win7测试无异常 V1.0: 目前测试可以过Defender/火绒的静+动,360还没 ...

Thu Feb 04 03:53:00 CST 2021 0 585
Powershell

Powershell 0x01 前言 前几天搞一个站的时候,进入内网,想让内网一台机子powershell上线。然后被杀软拦截了,极其的不讲武德,想着找我极强的朋友们白嫖个的方法。 后面还是没有白嫖到,只好自己去研究学习一下了(针对CS的进行,后面思想大同小异)于是做了这个小 ...

Mon May 03 05:32:00 CST 2021 0 2638
Powershell从入门到实践

转载https://www.jianshu.com/p/fb078a99e0d8 前言 文章首发于Freebuf 在之前发布的一篇 渗透技巧之Powershell实战思路 中,学习了powershell在对抗Anti-Virus的方便和强大。团队系列又有了远控从入门到实践 ...

Thu Aug 19 18:14:00 CST 2021 0 177
powershell实现(复现)

powershell实现(复现) 目录 基础知识 版本目录 执行方式 执行策略 powershell加载shellcode msf-ps1本地执行 Invoke-Shellcode加载 ...

Sun Mar 20 18:39:00 CST 2022 0 1600
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM