有源碼免殺之mimikatz


1.mimikatz源碼

首先在github下載mimikatz源碼
https://github.com/gentilkiwi/mimikatz
使用vs2017打開工程
image.png
image.png

2.替換mimikatz字符串

按ctrl+shift+f替換所有文件中的mimikatz字符串
image.png
image.png

3.解決方案配置

首先勾選release
image.png
然后右鍵mimikatz項目屬性,在常規中MFC的使用中選擇在靜態庫使用MFC
image.png
在c/c++中運行庫選擇多線程(/MT)
image.png

4.解決報錯

點擊生成會發現兩處報錯都是找不到wooyun.h
image.png
雙擊這一行,會來到報錯代碼處
image.png
將wooyun重新改為mimikatz
還有一處一樣操作
image.png
image.png
重新生成,依然是找不到文件錯誤
image.png
將wooyun.ico改為mimikatz.ico,重新生成
image.png

5.刪除默認的靜態資源

使用360查殺發現已經免殺
image.png
但是發現打開mimikatz時會被360動態攔截
image.png
使用Restorator 2018編輯靜態資源
image.png
刪除圖標和界面風格
打開mimikatz發現已經繞過動態查殺
image.png


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM