首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

这次 Linux 疯了!!

而且,这还不算15%的用户选择WSL的情况,即在Windows系统上运行Linux子系统。 打出生时就为服务器而生的Linux,真的这么火了?...但它和Linux的差距仍达到了近7%。...而从往年数据来看,Linux的受欢迎程度一直小步攀升,今年是首次与macOS的差距拉开这么多。 所以,难怪开头的程序员管今年叫“Linux桌面版之年”。...在TA看来,Linux兴起的因素有很多,包括云的兴起、Linux桌面发行版的成熟、Linux是树莓派等产品的默认/唯一选项、开发者软件越来越支持多平台,以及特别是Linux的硬件兼容性越来越好(以Manjaro...还有一点比较有意思的是,有人既无法抵抗Linux的吸引力,也无法放下macOS,于是“私人用Linux,工作用macOS就成了一个很好的妥协”。

1.2K20
您找到你想要的搜索结果了吗?
是的
没有找到

远控免专题(13)-zirikatu免(VT免率3971)

文章打包下载及相关软件下载:https://github.com/TideSec/BypassAntiVirus ---- 免能力一览表 ?...4、其他软的检测指标是在virustotal.com(简称VT)上在线查杀,所以可能只是代表了静态查杀能力,数据仅供参考,不足以作为免的精确判断指标。...5、完全不必要苛求一种免技术能bypass所有软,这样的技术肯定是有的,只是没被公开,一旦公开第二天就能被杀了,其实我们只要能bypass目标主机上的软就足够了。...Mono可以让.NET程序跨平台运行在Linux,BSD,Windows,MacOS,Sun Solaris,Wii,索尼PlayStation,苹果iPhone等几乎所有常见的操作系统之上。...virustotal.com中39/71个报毒,以为能过360和火绒,免应该不错的... ?

1.8K20

【免】C++静态免学习

别人的静态免 在Github上看到一个c++的免,在4月6号的时候,还是bypass 很多的,但是一个月过去了,我执行之后发现了只能过火绒: 项目地址:https://github.com/G73st...复现其他师傅的免 2.1 c++部分 其实他这部分代码的逻辑就是一个利用自己的密钥进行解密,解密之后再申请内存,执行shellcode,在这里先将别人的代码下载下来,在本地跑一下: 先把项目下载,然后把...免Windows Defender 对于作者一个月以前的更新,可以过Windows Defender,但是现在只能免火绒,在这里对此做一个小小的改动,就可以达到以前的那种效果,但是依旧无法过360(...因为免一直会被标记,此处的tips暂不提供,希望师傅能够理解) 此时最新版的Windows Defender 上线成功: 但是!!!...当然,在这个免中,均属于静态免,有些属于乱,就像碰到易语言一样,大家都

2K30

| 利用Python免CS Shellcode

0x03 为什么使用python python语言入门门槛低,上手快,且两三年前就出现了这种免方式,但是很多人说网上公开的代码已经不免杀了。事实真的如此吗?...答案是否定的:CobaltStrike的管道通信模式加上将花指令免思维运用在高级语言层面上一样有效,人话就是在shellcode loader的代码层面加一些正常的代码,让exe本身拥有正常的动作,扰乱...总结:本文所阐述的粗略且浅显的免方法都是站在CobaltStrike强大的肩膀上实现的。...一切正常,且软没有任何拦截与提示 2、查看进程列表 ? 3、屏幕截图 ? 当然,这都是些没用的,接下来,来点刺激的。 4、ms17010 ? ? ms17010打得也流畅。...0x09 总结 此种方式的缺点:单文件体积过大,go语言比较小,veil里面有使用go进行免的,单文件体积在800kb左右,如果你学过go的语法,建议你利用go语言来免,具体操作,你可以在使用veil

4.1K62

远控免专题(5)-Veil免(VT免率2371)

://mp.weixin.qq.com/s/1r0iakLpnLrjCrOp2gT10w 3、远控免专题(3)-msf自带免(VT免率35/69):https://mp.weixin.qq.com...5、远控免专题(5)-Veil免(VT免率23/71):本文 文章打包下载及相关软件下载:https://github.com/TideSec/BypassAntiVirus ---- 免能力一览表...4、其他软的检测指标是在virustotal.com(简称VT)上在线查杀,所以可能只是代表了静态查杀能力,数据仅供参考,不足以作为免的精确判断指标。...---- 前言 Veil、Venom和Shellter是三大老牌免工具,虽然说人怕出名猪怕壮,但目前这几款免工具在扩展性和免能力方面依然有着不错的表现。...三大老牌免工具不是浪得虚名的~~ 参考整理 使用veil绕过软:https://blog.csdn.net/wyf12138/article/details/79825833 免后门之MSF&Veil-Evasion

2K20

必会- 规避软的库

”,下面将是我们在做免时或自己开发c2时常用的一些库,有现成调用代码,复制粘贴即可使用。...,CreateRemoteThread等,超过了阈值,那么很有可能都过不了软的静态分析,所以在恶意软件中,常常会加密字符串,这是比较低层次的规避。...\n"); } 现在的软来说,加密字符串是远远不够了,熟悉pe文件结构的都知道,我们程序用到的函数,API地址基本上都会在地址表 (IAT)中,软也知道,所以都会去读取二进制文件的IAT并检查是否存在导入...SysWhispers2不行的话还有另一个库inline_syscall,相对免效果比较好,因为热度不是SysWhispers2那么高。...总结 免是多种规避的技术总和!

1.1K20

远控免专题(6)-Venom免(VT免率1171)

://mp.weixin.qq.com/s/1r0iakLpnLrjCrOp2gT10w 3、远控免专题(3)-msf自带免(VT免率35/69):https://mp.weixin.qq.com...5、远控免专题(5)-Veil免(VT免率23/71): https://mp.weixin.qq.com/s/-PHVIAQVyU8QIpHwcpN4yw 6、远控免专题(6)-Venom免...我在执行安装中,遇到了几个坑,其中遇到zenity报错信息,翻遍了官方Github也没找到解决办法,报错信息如下: zenity: relocation error: /usr/lib/x86_64-linux-gnu...libxml2.so.2.7.8_bak mv /usr/local/lib/libxml2.so.2 /usr/local/lib/libxml2.so.2_bak ln -s /usr/lib/x86_64-linux-gnu...小结 venom是一个综合性非常强大的工具,而且支持生成多平台payload,比如android、ios、linux/unix、office等等,我这里也只是简单演示了windows下的两个agent

2.6K30

闲谈免

准确来说入职新公司一年多 从红队转开发已经感觉很久没有聊过免的内容了。...在职期间也遇到不少朋友问免的事情和入门的事情 所以今天就浅谈一下免 给有基础的人简单入个门以下仅个人观点大佬勿喷 1.概述 本文的软不针对国内软,360、火绒、电脑管家没测试; 本文的原始马全是...软 分析了不少c2:当然做免,分析软我认为是必要的; 卡巴这几年,尤其是静态上不太注重,整体上来说eset更好;静态层面赛门不用质疑,国外很多大公司都是必装赛门的 。...我只能说还是告别免吧,还有一些魔改的,如果说你未来的目标是大厂方向就还是好好学习吧,这些没营养的魔改都是卖给hc的,本身毫无营养。我保证这些c2压根过不了企业级软。 7....免不是小白能懂的,切记免杀绝对不是一件很简单的事情,如果有人告诉你免和玩一样这种的人 这种大概率是割韭菜(360的大佬都不敢这么说)。

46420

远控免专题-shellcode免实践

前言 最近在研究shellcode的免技术,因本人以前主要是搞逆向的,shellcode免方面还是个小白,所以就想着去看一看我老师任晓珲写的《黑客免攻防》想从中寻找一些思路,但是也没有找到比较好实际运用的例子来进行实践...所以说我们可以借鉴别人分享思路,发散思维打造自己的免方法。...shellcode免基本上就失灵了,工具就变得很容易过时,所以我们需要来自己制作免。...PS:此工具使用易语言编写可能会有软报毒(软对易语言程序不太友好),可考虑在虚拟机里面使用。...我这里把shellcode和0x97异或加密过后解密执行 免的手段千变万化,没有哪一种免是最好的,我们要学会搭配运用,根据对方的防护情况来布置自己的免方式,再次感谢卿先生博客和拿破轮胎提供的免思路

2.4K10

C++熵减法免-Mimikatz免

一 前言 尝试对Mimikatz进行免,提取Mimikatz的shellcode,然后使用免的加载器进行加载,用加载器在加载cs shellcode时免效果挺好,但在加载Mimikatz的shellcode...发现直接被360、defender等静态查杀了,VT上报毒也很高,于是尝试找出问题并进行免。...许多软对未知的二进制文件进行评估时都会考虑熵值,熵值越高,越容易被认为是恶意文件。...图像法减少熵值 在网上没有找到将shellcode封装进图片的代码,自己写又太麻烦,而且不知道免效果如何,如果花费大力气写出来发现免效果不好不是白忙活了吗?...四 最后 前面讲的熵减法Mimikatz免的内容是十几天之前做的,基于intel c++编译器到达的VT全免效果,加了一点动态免,以过defender动态查杀,第二项的效果图是最近的,此时的intel

54160

远控免专题(7)-Shellter免(VT免率769)

://mp.weixin.qq.com/s/1r0iakLpnLrjCrOp2gT10w 3、远控免专题(3)-msf自带免(VT免率35/69):https://mp.weixin.qq.com...5、远控免专题(5)-Veil免(VT免率23/71):https://mp.weixin.qq.com/s/-PHVIAQVyU8QIpHwcpN4yw 6、远控免专题(6)-Venom免...(VT免率11/71):https://mp.weixin.qq.com/s/CbfxupSWEPB86tBZsmxNCQ 7、远控免专题(7)-Shellter免(VT免率7/69):本文 文章打包下载及相关软件下载...---- 前言 Shellter和Venom、Veil是三大老牌免工具,Shellter是一个开源的免工具,利用动态Shellcode注入或者命令来实现免的效果。...小结 Shellter安装非常简单,使用也非常便捷,而且生成的payload免效果也都比较好,windows和linux下都可以使用,实在是居家旅行、**灭口必备良药。

2.3K40
领券