一种简易的免杀绕过方法

admin 2023年9月5日14:03:36评论52 views字数 344阅读1分8秒阅读模式

一种简易的免杀绕过方法

这里我们直接参考师兄的项目https://github.com/snnxyss/In-Swor

实现基础原理:参考之前鑫哥写的免杀文章:常用工具免杀-助你护网

exe-shellcode-加密-运行

话不多说直接上图

这里我们用geacon作为本次实验

一种简易的免杀绕过方法

一种简易的免杀绕过方法

一种简易的免杀绕过方法

一种简易的免杀绕过方法

从这里我们可以看到 geacon已经不行了

这里我们将exe转shellcode

一种简易的免杀绕过方法

生成之后将123.txt放到config目录下

利用提供的py脚本将123.txt shellcode加密

一种简易的免杀绕过方法

之后可以看到生成了123.dat

一种简易的免杀绕过方法

直接回到上一目录 修改payload.ini

运行123.exe

一种简易的免杀绕过方法

一种简易的免杀绕过方法

成功上线绕过360

看下微步的效果

一种简易的免杀绕过方法

确实牛逼

一种简易的免杀绕过方法

总之还行

最后想学免杀的可以联系鑫哥啊,你也能写出这种工具

原文始发于微信公众号(老鑫安全):一种简易的免杀绕过方法

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月5日14:03:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一种简易的免杀绕过方法https://cn-sec.com/archives/2005931.html

发表评论

匿名网友 填写信息