花费 22 ms
CS-Powershell免杀-过卡巴等杀软上线

方法1:ps1免杀 共五步 总述:主要就是[Byte[]]$var_code换一种编码,然后改掉关键词,比如函数名,变量名。 1.CS生成ps1 主要改:[Byte[]]$var ...

Tue Oct 27 08:33:00 CST 2020 6 4108
go免杀初探

0x01 go免杀 由于各种av的限制,我们在后门上线或者权限持久化时很容易被杀软查杀,容易引起目标的警觉同时暴露了自己的ip。尤其是对于windows目标,一个免杀的后门极为关键,如果后门文件落不 ...

Sat Feb 13 19:40:00 CST 2021 1 2086
四大猛壳之一的VMProtect轻松保护你的程序

首先我们需要VMProtect。VMProtect是一款虚拟机保护软件,是目前最为流行的保护壳之一。VMProtect将保护后的代码放到虚拟机中运行,这将使分析反编译后的代码和破解变得极为困难。除 ...

Wed Sep 12 04:12:00 CST 2018 0 4869
Office宏病毒免杀(1)

使用github开源工具EvilClippy进行宏病毒混淆免杀:https://github.com/outflanknl/EvilClippy/releases 注意需要将这两个文件下载在同一个文 ...

Mon Oct 19 09:02:00 CST 2020 9 1872
一些免杀方法测试

时至今日,我所了解的很多免杀的手段都已经失效了,最近又测试了一些免杀方法(感谢各位大佬的无私奉献,泪目),列举了一些过去相对来说还算可用的办法供参考(绝大多数都过不了的就算了不列举了,这个“绝大多数” ...

Fri Nov 27 19:14:00 CST 2020 0 1746
shellcode隐写到像素RGB免杀上线到CS

利用把Shellcode隐写到图片像素RGB进行免杀上线到CS ——by:chenw 0x01 前言 前几天跟一个朋友一起搞一个站的时候,发现那个站点开了很多杀软,使用CS的powers ...

Tue Apr 13 01:20:00 CST 2021 3 728

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM