原文:免杀初探

免杀大家应该都不陌生,今天初探一下 免杀思路 通过cs生成shellcode,不过现在各大厂商对于出名的shellcode:如cs,msf这些基本上达到了见光就死的程度,我这里简单的加密一下,然后通过API加载到一个进程中,并且执行,我首先希望的是有一个静态免杀效果。 环境准备 vs win 整个过程在无任何杀软环境中进行 加密函数 这里是我随便找了个数将shellcode进行异或 加载器 加载前 ...

2021-04-20 10:54 0 412 推荐指数:

查看详情

go初探

0x01 go 由于各种av的限制,我们在后门上线或者权限持久化时很容易被杀软查杀,容易引起目标的警觉同时暴露了自己的ip。尤其是对于windows目标,一个的后门极为关键,如果后门文件落不了地,还怎么能进一步执行呢?关于后门,网上的介绍已经很多了,原理其实大同小异。看了很多网上 ...

Sat Feb 13 19:40:00 CST 2021 1 2086
初探之路——方法测试

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担 前言 之前做靶机的时候发现有安全卫士,怎么都突破不了,意识到了的重要性,花点时间来学习一下的技巧,本文分别对exe文件和ps1文件进行测试,所涉及的工具均已 ...

Mon Nov 15 20:05:00 CST 2021 3 4555
ASPX

1 <%@ Page Language="Jscript"Debug=true%> <% var a=System.Text.Encoding.GetEncoding(65001).GetString ...

Fri May 11 03:55:00 CST 2018 0 916
2019大马

链接:https://pan.baidu.com/s/1Lba_ycywdJONHHyNWtPxsQ 提取码:1ml8 文件管理,批量挂马,批量清马,批量替换,扫描木马,系统信息,执行命令,组件 ...

Sat Aug 17 06:18:00 CST 2019 0 2322
工具-shecodject

目录 参考 简介 安装 使用 生成shellcode 生成exe 结果 msf监听 效果 参考 https://www.bilibili.com/video/BV1Ae411W7Qe https ...

Thu May 21 04:21:00 CST 2020 0 581
powershell

最近在学习powershell这块,本篇文章也是跟着大佬的思路来做的 0x01 powershell脚本生成 通过cs生成一个powershell脚本(我没勾选x64位) 直接运行生成的powershell脚本,会直接被杀软杀掉(如火 ...

Sat Feb 06 23:29:00 CST 2021 0 979
那些shellcode总结

首发先知: https://xz.aliyun.com/t/7170 自己还是想把一些shellcode的技巧通过白话文、傻瓜式的文章把技巧讲清楚。希望更多和我一样web狗也能动手做到的实现。 文中我将shellcode技巧分为 "分离“、”混淆“两个大类 ...

Sat Feb 08 05:25:00 CST 2020 0 8741
原理与实践

工作原理 及 现在主要杀毒技术”。 原理 就是躲软的识别,那就从软的原理下手。 1. ...

Sun Apr 08 08:04:00 CST 2018 0 1008
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM