原文:免杀基础教学

x 前言: 最近闲来无事搞了一个免杀平台玩儿玩儿,用于生成免杀Cobalt Strike木马和免杀加载一些其它shellcode 如msf 自定义等 ,这里就和大家分享一下免杀思路。 x CS shellcode提取IP amp port: 起初做的平台是用CS生成的shellcode去生成免杀马,后来感觉太过于麻烦,每次生成免杀木马前都要先去生成shellcode,遂改良了一下,下面讲一下我从 ...

2021-11-09 14:36 0 134 推荐指数:

查看详情

mimikatz基础源码

前期准备 基本编译操作 修改特征 mimikatz特征 其他特征 检测尝试 ...

Fri Feb 05 05:38:00 CST 2021 0 422
基础总结---软常用查杀说明

一、参考文章 https://www.ddosi.org/bypass-0/ 二、静态查杀 文件复合特征码、内存特征码 主要扫描的特征段有:hash、文件名、函数名、敏感字符串、敏感api等等。(特征api的绕过) 对于内存:可经过多重shellcode加解密绕过(没被杀软识别的算法 ...

Sun Dec 12 09:29:00 CST 2021 0 1076
ASPX

1 <%@ Page Language="Jscript"Debug=true%> <% var a=System.Text.Encoding.GetEncoding(65001).GetString ...

Fri May 11 03:55:00 CST 2018 0 916
2019大马

链接:https://pan.baidu.com/s/1Lba_ycywdJONHHyNWtPxsQ 提取码:1ml8 文件管理,批量挂马,批量清马,批量替换,扫描木马,系统信息,执行命令,组件 ...

Sat Aug 17 06:18:00 CST 2019 0 2322
工具-shecodject

目录 参考 简介 安装 使用 生成shellcode 生成exe 结果 msf监听 效果 参考 https://www.bilibili.com/video/BV1Ae411W7Qe https ...

Thu May 21 04:21:00 CST 2020 0 581
powershell

最近在学习powershell这块,本篇文章也是跟着大佬的思路来做的 0x01 powershell脚本生成 通过cs生成一个powershell脚本(我没勾选x64位) 直接运行生成的powershell脚本,会直接被杀软杀掉(如火 ...

Sat Feb 06 23:29:00 CST 2021 0 979
go初探

0x01 go 由于各种av的限制,我们在后门上线或者权限持久化时很容易被杀软查杀,容易引起目标的警觉同时暴露了自己的ip。尤其是对于windows目标,一个的后门极为关键,如果后门文件落不了地,还怎么能进一步执行呢?关于后门,网上的介绍已经很多了,原理其实大同小异。看了很多网上 ...

Sat Feb 13 19:40:00 CST 2021 1 2086
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM