tql!一款红队专用免杀木马生成器

admin 2023年8月19日22:06:13评论65 views字数 377阅读1分15秒阅读模式

hw攻防演练期间,工具安全性自测,建议将所有安全工具都放虚拟机里运行!

工具介绍

@Zack 师傅写的一款红队专用免杀木马生成器,采用 PEM 加密动态嵌入 XOR 的方式生成木马,生成木马可以自定义名称和ICO图标。
为了延长免杀时间本工具暂时不开源。

工具使用

安装依赖环境:
pip install -r requests.txt
tql!一款红队专用免杀木马生成器
双击打开Phobos.exe工具,输入Shellcode(这里使用Cobalt Strike的Shellcode):
tql!一款红队专用免杀木马生成器
可选择输入生成木马名称和木马图标:
tql!一款红队专用免杀木马生成器
生成的木马放在工具目录下的dist文件夹。
tql!一款红队专用免杀木马生成器

免杀效果

Windows Defender 免杀:

tql!一款红队专用免杀木马生成器

360 免杀:

tql!一款红队专用免杀木马生成器

火绒免杀:

tql!一款红队专用免杀木马生成器

动态免杀上线Cobalt Strike:

tql!一款红队专用免杀木马生成器

下载地址

https://github.com/ZackSecurity/Phobos


原文始发于微公众号(潇湘信安):tql!一款红队专用免杀木马生成器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月19日22:06:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   tql!一款红队专用免杀木马生成器http://cn-sec.com/archives/1965044.html

发表评论

匿名网友 填写信息