哪些常用的免杀技巧

admin 2023年12月5日17:30:38评论23 views字数 653阅读2分10秒阅读模式

能否让shellcode长期在宿主中存活,这与其免杀能力有很大的关系。本文我们简单的梳理下在安全测试中常用的免杀技巧吧!

注意:本文仅供安全学习和研究,坚决反对一切危害网络安全的行为。

我们首先在cs中生成一个常见的Payload。

哪些常用的免杀技巧

文件加壳

最常见的,我们可以采用UPX这款工具给paylaod进行加壳操作。当加壳的文件被运行后,解压代码会从已压缩的数据中重建原始程序并运行。

在kali中,此工具已默认安装。

哪些常用的免杀技巧对程序进行加壳

upx beacon.exe

哪些常用的免杀技巧但是,这种方法还是太简单了,不能达到免杀的效果。

哪些常用的免杀技巧

替换图标

接下来,我们可以修改软件的一些基本属性,如修改图标,作者等信息。尽可能地去除病毒地特征。我们可以利用Resource hacker这款工具来修改EXE图标。

哪些常用的免杀技巧
哪些常用的免杀技巧

伪造签名

可以利用此项目https://github.com/secretsquirrel/SigThief对exe文件进行签名。

python .sigthief.py -i wps.exe -t .shellcode.exe -o shellcode2.exe
哪些常用的免杀技巧

计划任务隐藏自启动

即使免杀做的再好,当目标主机关机或重启后,由于不能自启动。目标还是不能上线,所以我们可以在计划任务中添加自启动。当目标开机后,我们的shell也能够上线。项目地址:https://github.com/0x727/SchTask_0x727/tree/main直接下载 Release 版本快速使用

哪些常用的免杀技巧

更多精彩文章 欢迎关注我们

原文始发于微信公众号(kali笔记):哪些常用的免杀技巧

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月5日17:30:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   哪些常用的免杀技巧http://cn-sec.com/archives/2269211.html

发表评论

匿名网友 填写信息