原文:初探免杀之路——免杀方法测试

声明: 中所涉及的技术 思路和 具仅供以安全为 的的学习交流使 ,任何 不得将其 于 法 途以及盈利等 的,否则后果 承担 前言 之前做靶机的时候发现有安全卫士,怎么都突破不了,意识到了免杀的重要性,花点时间来学习一下免杀的技巧,本文分别对exe文件和ps 文件进行免杀测试,所涉及的工具均已打包,私信获取 免杀介绍 免杀有很多种方式 源码免杀。在有源码的情况下,可以定位特征码 加花指令 多层跳转 ...

2021-11-15 12:05 3 4555 推荐指数:

查看详情

初探

大家应该都不陌生,今天初探一下 思路 通过cs生成shellcode,不过现在各大厂商对于出名的shellcode:如cs,msf这些基本上达到了见光就死的程度,我这里简单的加密一下,然后通过API加载到一个进程中,并且执行,我首先希望的是有一个静态效果。 环境准备 ...

Tue Apr 20 18:54:00 CST 2021 0 412
go初探

0x01 go 由于各种av的限制,我们在后门上线或者权限持久化时很容易被杀软查杀,容易引起目标的警觉同时暴露了自己的ip。尤其是对于windows目标,一个的后门极为关键,如果后门文件落不了地,还怎么能进一步执行呢?关于后门,网上的介绍已经很多了,原理其实大同小异。看了很多网上 ...

Sat Feb 13 19:40:00 CST 2021 1 2086
一些方法测试

时至今日,我所了解的很多的手段都已经失效了,最近又测试了一些方法(感谢各位大佬的无私奉献,泪目),列举了一些过去相对来说还算可用的办法供参考(绝大多数都过不了的就算了不列举了,这个“绝大多数”是个相对概念,有的能过有的不能) 随着安防产品越来越多、功能越来越强大,在某种意义上来说,防御 ...

Fri Nov 27 19:14:00 CST 2020 0 1746
关于近源渗透测试

近源渗透测试badusb执行代码的 在进行近源渗透测试的时候,我们发现国内软对powershell的管制非常的严格,只要有后台隐藏执行的powershell都会触发可疑行为警报,但是这不代表不能绕过。 生成powershell payload 如图生成payload,我们使用 ...

Tue Jun 16 18:48:00 CST 2020 0 618
关于mimikatz lazagne方法

其实现在的软还是玩的老一套,改改特征字符就能过了,最新的defender能用这个方法过 文章直接从笔记复制出来的,有需要的自己看情况用 ...

Fri Nov 01 08:22:00 CST 2019 0 497
ASPX

1 <%@ Page Language="Jscript"Debug=true%> <% var a=System.Text.Encoding.GetEncoding(65001).GetString ...

Fri May 11 03:55:00 CST 2018 0 916
2019大马

链接:https://pan.baidu.com/s/1Lba_ycywdJONHHyNWtPxsQ 提取码:1ml8 文件管理,批量挂马,批量清马,批量替换,扫描木马,系统信息,执行命令,组件 ...

Sat Aug 17 06:18:00 CST 2019 0 2322
工具-shecodject

目录 参考 简介 安装 使用 生成shellcode 生成exe 结果 msf监听 效果 参考 https://www.bilibili.com/video/BV1Ae411W7Qe https ...

Thu May 21 04:21:00 CST 2020 0 581
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM