首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

远控免从入门到实践——工具总结篇

virustotal.com 中 44/71 个报 ? 虽然查杀率还比较高,不过火绒和 360 都能静态+动态免。...Shellter 安装非常简单,使用也非常便捷,而且生成的 payload 免效果也都比较好,windowslinux 下都可以使用,实在是居家旅行必备良药。...TheFatRat 创建的后门或者 payload,可以在 LinuxWindows,Mac 和 Android 上等多种平台上执行,可生成 exe、apk、sh、bat、py 等多种格式。...Green-Hat-Suite 也是和 msf 无缝对接的免工具,使用 ruby 开发,可在 linux/windows 上安装,使用非常简单,虽然已经接近两年没有更新了,但目前来看免效果仍然很不错...Mono 可以让.NET 程序跨平台运行在 Linux,BSD,Windows,MacOS,Sun Solaris,Wii, 索尼 PlayStation, 苹果 iPhone 等几乎所有常见的操作系统之上

3.5K21

免杀入门教程及新手常见问题解答(一)

++还要复杂,在 C/C++中可以直接调用 Windows API,在 Python 中则要通过一层转化间接调用 Windows API,而且 Python 打包的程序报比较高,体积比较大。...CS、MSF 是使用最多的远控,CS 功能丰富还有图形页面,支持多人协作,可以通过 c2profile 文件修改流量特征,但是 CS 对 linux 的支持不友好,很多功能依赖进程注入,容易被杀软拦截,...在线查杀环境中个别杀软只要你没有正规签名不管三七二十一就报或是报误差比较大的不具备参考价值,如果不是为了装比,一般只要能静态免前面说到的几个软就足够了,上传到在线查杀网站的意义不大还有可能提前暴露...不同编译器编译后的代码不同,报情况也不相同,有的编译器编译的 exe 在 VT 上的报比较高,如 v143 编译器编译的空包 exe 通常有几十个报,而有的编译器编译的 exe 在 VT 上的报比较低...,可以自己尝试一下那种编译器报比较低,选一个报低的编译器来编译。

1.3K40

远控免专题文章(4)-Evasion模块免(VT免率1271)

生成exe(VT查杀率42/71) 使用use windows/windows_defender_exe进行生成payload ? 不打开软的情况下,可正常上线 ?...打开软,目前已经无法过360和火绒,看网上资料在该模块刚出来时是可以过360的。 ? virustotal.com中42/71个报(前几天测试的时候还是39个...) ?...生成hta(VT查杀率14/59) 用另外一个evasion模块windows/windows_defender_js_hta生成一下,360同样被杀 ?...virustotal.com中14/59个报,不过在线查毒时显示360也没查出来,但我本地测试时却是能查出来的,所以在线查杀还是不太精准的。 ?...静态查杀都没有问题,执行时360行为查杀会报。 ? 在virustotal.com中对install_util.exe进行查杀,发现12/71个报 ?

1K10

五种免bypass火绒360姿势横向测评:哪款更适合你?

/Desktop/1.c (二)通过远程线程注入加载payload 通过VS2019对payload进行处理: 编译生成Project1.exe,将其传入装有360和火绒的Windows靶机进行免测试...(三)检测免 在Kali上开启msf监听 在靶机上运行Project1.exe,Kali机器获取到Session,并且360和火绒均未报 二、DLL注入 (一)通过DLL注入加载Payload...在Kali机器上开启msf监听 开启calc.exe,获取其PID信息 运行Project1.exe,Kali机器获取到Session,且火绒和360未报 三、Shellcode加载器 (一)...python运行加载器 将python脚本中的shellcode部分改为msf生成的payload (二)检测免 Kali机器开启监听 在Windows学员机环境下运行python加载器,kali...获取到session,且360和火绒均未报,第一次失败是由于配置shellcode时多打了一个字符导致出错。

3.2K50

新版掩日——免Windows Defender

下载之后本地打开:(记得关闭软) 2....360主动防御 • Windows7 火绒主动防御 • Windows10 开启windows Defender 其中测试的软均升级到最新,并且关闭了自动上传样本的功能。...(被杀) 在上线之后,立刻被拦截查杀: 在这里可以发现,三个软中只有Windows Defender难过,因此针对它进一步进行测试: 在这里选择了加密方法,然后再去生成木马,但是发现过Windows...此时生成了两个文件: 静态查杀正常: 动态加载: 动态加载的话,不是直接双击上线的,而是在命令行中,将exe加载,并且跟上分离文件的名称才可以:(此时没有软) 当有Windows Defender...总结 在整个掩日免项目中,可以看到功能比以前增加了很多,而且体验感变好,免能力也很强。

5.9K10

红队培训班作业 | 五种免bypass火绒360姿势横向测评:哪款更适合你?

靶机进行免测试。...(三)检测免 在Kali上开启msf监听 在靶机上运行Project1.exe,Kali机器获取到Session,并且360和火绒均未报 二、DLL注入 (一)通过DLL注入加载Payload...在Kali机器上开启msf监听 开启calc.exe,获取其PID信息 运行Project1.exe,Kali机器获取到Session,且火绒和360未报 三、Shellcode加载器 (一)...python运行加载器 将python脚本中的shellcode部分改为msf生成的payload (二)检测免 Kali机器开启监听 在Windows学员机环境下运行python加载器,kali...获取到session,且360和火绒均未报,第一次失败是由于配置shellcode时多打了一个字符导致出错。

1.5K40

Powerview脚本和Windowsdefender的恩恩怨怨

过程 当我导入recon信息收集模块的时候,windows defender 报了,给我阻止了 ?...按照以往的查找特征码手法,是挨个文件试,结果被我发现是powerview.ps1这个脚本被windows defender报,范围进一步缩小。...然后就开始免windows defender的尝试,我开始把一些脚本里的特征字符,多余的字符,比如什么介绍,注释什么的都删掉,删掉了一部分 再次尝试导入: ?...依然失败,我把windows defender 来直接扫描文件,没有报,说明静态过了的,那肯定是动态行为没过。...果然还是得用软对抗软!简直tql 然后我想着,这上来就给人家安装个软,动静多大啊!我有那么好心? 然后我继续删删减减,然后我直接跳到最后,加换行符。 ? 加了一些,然后继续,依然被拦 ?

85810

Windows权限维持

Windows权限维持 目录 定时任务 创建隐蔽账号 进程迁移 启动目录 注册服务自启(报) 修改注册表实现自启动 在红蓝对抗实战中,当我们获取到一台Windows主机的权限后,首先要做的就是怎么维持住该权限...但是如果目标主机有软的话会报 所以,要想绕过杀入软件创建计划任务的话,有这么一个思路。利用VBS脚本创建计划任务,然后执行该VBS脚本即可。实测不报。...注意,如果目标主机上有软的话,创建新用户软会有安全提示的。...我们将免马放在 c:\windows\temp 目录下,免马的名字改为 run.exe @echo off set INTERVAL=120 :Again echo start server...\Start Menu\Programs\Startup 注意,如果目标主机上有软的话,将木马放入启动目录软会有安全提示的。

1.4K20

Linux之父Linus Torvalds舌语录,句句中肯!

Linux 之父、黑客、开源倡导者?Linus Torvalds 一直坚持在技术第一线,开发了 Linux 和 Git 两个项目,并深刻影响了软件行业。...如果没有 Linux,就不会有基于 Linux 的安卓系统,那世界是怎样的?如果没有 Git 的诞生,就不会基于 Git 的 GitHub,那么开源的盛行会迟来多久。...Spectre漏洞阴影余波荡漾,Linux操作系统安装修复程序后频频出包。...Linux之父LinuxTorvalds周一在Linux群组论坛公开炮轰,英特尔提供给Linux的Spectre修复程序是完全无用的垃圾(completeanduttergarbage)。...“2014年3月6日 虽然 Linus Torvalds 的舌,语不惊人不罢休的个性在业内大家早已知晓,但大多数情况下,Torvalds 愤怒的主要原因都是技术惹的祸,跟技术有关,并非是没有理由的,而且不可否认的是

2K60

远控免专题(13)-zirikatu免(VT免率3971)

2、为了更好的对比效果,大部分测试payload均使用msf的windows/meterperter/reverse_tcp模块生成。...4、其他软的检测指标是在virustotal.com(简称VT)上在线查杀,所以可能只是代表了静态查杀能力,数据仅供参考,不足以作为免的精确判断指标。...5、完全不必要苛求一种免技术能bypass所有软,这样的技术肯定是有的,只是没被公开,一旦公开第二天就能被杀了,其实我们只要能bypass目标主机上的软就足够了。...Mono可以让.NET程序跨平台运行在Linux,BSD,Windows,MacOS,Sun Solaris,Wii,索尼PlayStation,苹果iPhone等几乎所有常见的操作系统之上。...virustotal.com中39/71个报,以为能过360和火绒,免应该不错的... ?

1.8K20

C++熵减法免-Mimikatz免

一 前言 尝试对Mimikatz进行免,提取Mimikatz的shellcode,然后使用免的加载器进行加载,用加载器在加载cs shellcode时免效果挺好,但在加载Mimikatz的shellcode...发现直接被360、defender等静态查杀了,VT上报也很高,于是尝试找出问题并进行免。...于是我先进行了实验,在exe资源中存放一张大小差不多的正常的图像,上传VT测试,发现报并没有降低,于是将该方法pass掉。 2....由于Mimikatz经常被用在windows server之中,vs默认的编译配置只能在windows server 2016及以上的版本中运行,在windows server 2012及以下版本中运行会提示如下的各种...100到200KB,exe达到效果图中的1.7MB,同时VT报也会少量增加,这就需要通过其它的一些调试减少报了。

52060

pyinstaller打包逆向分析,顺便免Windows Defender

大概2分钟之后,360报 关闭所有的杀毒之后,分别在win10和winserver2019上运行正常,win7本地运行报错 从网上查到了相关的资料: failed to execute script...当然,在无防护下,理论上所有木马均可上线 3. shellcode免 这里以Windows7下的火绒为例 完整版: # -*- encoding: utf-8 -*- # Time : 2021/.../gui/file/a278c36a24c7315a0d8d7f8c1adf2a4ac927b25f72aca330fdb7ea77be86ac48/detection 接下来就是不能免的: windows...总结 本文使用了最基本的shellcode加载器免的方法,而且一起学习了pyinstaller打包exe的反编译方式,也顺便免杀了火绒、360、Windows Defender,当然从该文章发出来的那一刻起...,可能免就不再有效了,不过,方法千千万,免没有那么难。

2.3K20

软件免教程_EXE文件

实验环境 攻击机: win7 IP: 192.168.32.134 靶机: windows server 2012(安装360、火绒) IP: 192.168.32.133 一、生成客户端exe木马...njRAT生产一个客户端exe木马 输入回连端口号8888,点击start 配置客户端木马的回连地址:192.168.32.134 将文件保存在桌面 开启360杀毒,直接报,...不免 二、对客户端exe木马使用加解密替换方法进行免 1、将生成的客户端木马:Server.exe在 Encryption Tool V3.0中以base64加密方式打开 打开之后,...,并且开启软进行查杀,均未报,成功免 在靶机中双击免的客户端exe文件:CsharpEncryptionDecryptor.exe 在win7电脑上查看,发现靶机成功上线...以此绕过免 发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/171489.html原文链接:https://javaforall.cn

1.9K20

初探:python加载shellcode免与国内主流软大战六个回合

,defender直接查杀 电脑管家没报(轻松绕过,后面可以直接关闭,无视它了) msf开启监听: use exploit/multi/handler set payload windows/meterpreter...惊呆了 点击执行,测试机器2成功上线并能执行命令 本机火绒没,扫描时报,扫描界面开启时,点击程序并不能执行,但将扫描界面关闭,再点能成功上线并执行命令。...这教育我们别自己作,如果下载的破解版软件用软扫描报,别再运行了,除非你想当肉鸡(狗头) windows defender没查杀,运行后上线,但随后连接被断开,且defender自动将程序杀掉,强,...: 测试机器3上扫描没报,拖到测试机器2上提示这个,点击允许,360扫描ms2.exe没报 有点奇怪,之前实验时没报这个。...,报也要安装的话,也会成功上线,如果不执行添加用户这样的敏感操作的话,360也不会提示,在这点上倒是win10自带的defender更强大。

2.9K10
领券