原文:附件携马之CS免杀shellcode过国内主流杀软

x 写在前面 其实去年已经写过类似的文章,但是久没用了,难免有些生疏。所谓温故而知新,因此再详细的记录一下,一方面可以给各位看官做个分享,另一方面等到用时也不至于出现临阵磨枪的尴尬场面。 x 附件携马 利用伪造的电邮,在附件中携带木马病毒,如word宏病毒,lnk快捷方式木马,或是捆绑在正常程序中的木马,发送给受害者,使木马成功上线的方式。 然而真实环境中,大多数目标主机上面都安装了杀毒软件,因 ...

2021-07-01 14:05 0 282 推荐指数:

查看详情

利用pythoncs shellcode

0x01 前言 2019年,告别了coder的世界,告别了从前的生活。我决定暂时抛开金钱至上的价值体系,以一个Fucking loser的身份去寻找人生中的三大哲学问题,我是谁,我在哪儿,我在做什么 ...

Tue Sep 14 00:43:00 CST 2021 0 107
CS-Powershell-过卡巴等上线

方法1:ps1 共五步 总述:主要就是[Byte[]]$var_code换一种编码,然后改掉关键词,比如函数名,变量名。 1.CS生成ps1 主要改:[Byte[]]$var_code那一行 2.把FromBase64String改成FromBase65String ...

Tue Oct 27 08:33:00 CST 2020 6 4108
那些shellcode总结

首发先知: https://xz.aliyun.com/t/7170 自己还是想把一些shellcode的技巧通过白话文、傻瓜式的文章把技巧讲清楚。希望更多和我一样web狗也能动手做到的实现。 文中我将shellcode技巧分为 "分离“、”混淆“两个大类 ...

Sat Feb 08 05:25:00 CST 2020 0 8741
shellcode (一)

工具 选择了几个简单或者近期还有更新的工具进行学习 ShellcodeWrapper 项目地址 https://github.com/Arno0x/ShellcodeWrapper 该工具的原理是使用异或加密或者aes加密,做到混淆,进行。 先使用msfvenom生成raw ...

Sat Jun 20 03:08:00 CST 2020 0 1927
C/C++CS shellcode实践

前言 技术,是攻击者与安全厂商的博弈,如何将我们的攻击指令成功绕过杀毒软件的检测,是每个红队人员需要思考的问题。当然在这一领域各大佬八仙过海,各显神通。在此要感谢T00LS的AgeloVito前辈,本文是在前辈的成果中加以实践。 概述 什么是shellcode 百度百科这样解释 ...

Tue Jan 12 00:12:00 CST 2021 0 968
shellcode隐写到像素RGB上线到CS

利用把Shellcode隐写到图片像素RGB进行上线到CS ——by:chenw 0x01 前言 前几天跟一个朋友一起搞一个站的时候,发现那个站点开了很多,使用CS的powershell无法令其上线。后续在github上找到了一个可以把shellcode隐写到图片的RGB里 ...

Tue Apr 13 01:20:00 CST 2021 3 728
cs系列

git https://github.com/gality369/cs-loader CS,包括python版和C版本的(经测试Python打包的方式在win10上存在bug,无法运行,Win7测试无异常 V1.0: 目前测试可以过Defender/火绒的静+动,360还没 ...

Thu Feb 04 03:53:00 CST 2021 0 585
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM