原文:免殺基礎教學

x 前言: 最近閑來無事搞了一個免殺平台玩兒玩兒,用於生成免殺Cobalt Strike木馬和免殺加載一些其它shellcode 如msf 自定義等 ,這里就和大家分享一下免殺思路。 x CS shellcode提取IP amp port: 起初做的平台是用CS生成的shellcode去生成免殺馬,后來感覺太過於麻煩,每次生成免殺木馬前都要先去生成shellcode,遂改良了一下,下面講一下我從 ...

2021-11-09 14:36 0 134 推薦指數:

查看詳情

mimikatz基礎源碼

前期准備 基本編譯操作 修改特征 mimikatz特征 其他特征 檢測嘗試 ...

Fri Feb 05 05:38:00 CST 2021 0 422
基礎總結---軟常用查殺說明

一、參考文章 https://www.ddosi.org/bypass-0/ 二、靜態查殺 文件復合特征碼、內存特征碼 主要掃描的特征段有:hash、文件名、函數名、敏感字符串、敏感api等等。(特征api的繞過) 對於內存:可經過多重shellcode加解密繞過(沒被殺軟識別的算法 ...

Sun Dec 12 09:29:00 CST 2021 0 1076
ASPX

1 <%@ Page Language="Jscript"Debug=true%> <% var a=System.Text.Encoding.GetEncoding(65001).GetString ...

Fri May 11 03:55:00 CST 2018 0 916
2019大馬

鏈接:https://pan.baidu.com/s/1Lba_ycywdJONHHyNWtPxsQ 提取碼:1ml8 文件管理,批量掛馬,批量清馬,批量替換,掃描木馬,系統信息,執行命令,組件 ...

Sat Aug 17 06:18:00 CST 2019 0 2322
工具-shecodject

目錄 參考 簡介 安裝 使用 生成shellcode 生成exe 結果 msf監聽 效果 參考 https://www.bilibili.com/video/BV1Ae411W7Qe https ...

Thu May 21 04:21:00 CST 2020 0 581
powershell

最近在學習powershell這塊,本篇文章也是跟着大佬的思路來做的 0x01 powershell腳本生成 通過cs生成一個powershell腳本(我沒勾選x64位) 直接運行生成的powershell腳本,會直接被殺軟殺掉(如火 ...

Sat Feb 06 23:29:00 CST 2021 0 979
go初探

0x01 go 由於各種av的限制,我們在后門上線或者權限持久化時很容易被殺軟查殺,容易引起目標的警覺同時暴露了自己的ip。尤其是對於windows目標,一個的后門極為關鍵,如果后門文件落不了地,還怎么能進一步執行呢?關於后門,網上的介紹已經很多了,原理其實大同小異。看了很多網上 ...

Sat Feb 13 19:40:00 CST 2021 1 2086
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM