声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本专题文章导航1、远控免杀专题(1)-基础篇:https://mp.wei...
远控免杀专题(9)-Avet免杀(VT免杀率14/71)
本专题文章导航1、远控免杀专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg2、远控免杀专题(2)-msfvenom隐藏的参数:ht...
远控免杀专题(24)-CACTUSTORCH免杀(VT免杀率16/67)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本专题文章导航1.远控免杀专题(1)-基础篇:https://mp.wei...
【神兵利器】一款高效密码生成工具
作者:ort4u,转载于github。原文地址:https://github.com/ort4u/PwdBUD一款SRC密码生成工具,尝试top字典无果后,可以根据域名、公司名等因素来生成特定的字典0...
CVE-2014-1761免杀doc生成脚本。
这个洞已经出现很久了,在msf中有相应模块:exploit/windows/fileformat/ms14_017_rtf但是小歪最近发现国外的论坛上出现了免杀的能够过很多杀软的python生成脚本。...
【干货】Windows下免杀思路总结
1.简介在安全厂商日趋成熟的背景下,编写免杀马的难度和成本日益增长。好用新兴的开源项目在短时间内就被分析并加入特征库。笔者调研了部分开源项目,其中也有项目做了类似的分析 ,目前能够免杀的项目...
Bypass分享 | 形而上学,不行退学的一句话
文章首发于:火线Zone社区(https://zone.huoxian.cn/)前言文章写完了,绕过了360杀毒,绕过了火绒,绕过了电脑管家,总结了些简单的姿势,确是没骗过win10的防病毒,剩下的这...
【远控使用】Cobalt Strike中Veil免杀
前言 Cobalt Strike的基础使用 首先生成一个payload.txt Veil的使用 Veil的下载https://github.com/Veil-Framework/Veil 目前好像可以...
浅谈JSP Webshell进阶免杀
0x00 简介 前段时间笔者在研究AST相关技术和JS的混淆技巧,无意间想到,能否将一些技术和思路应用在Webshell的免杀呢? 于是尝试编写了一个自动生成免杀Webshell的工具。 笔者目前本科...
ecat-fra渗透工具开源
因为大家都知道原因, 所以在工具v1.0都还没有开发完全的情况下提前放出来了, 目前工具处于缺胳膊少腿的情况, 而且是仅有的胳膊和腿都还骨折了。直到昨天...
【免杀73】使用stager.dll的多种免杀方式
2020年初,从网上搜集了多种免杀工具和方式,汇总整理了远控免杀专题文章的工具篇、代码篇、白名单篇等,共70篇文章。现时隔一年,听到不少免杀爱好者的追更诉求,同时也看到了很多新的bypassAV的工具...
几款远控免杀工具使用总结
前言常用后渗透过程中往往要使用msf和cs等工具的木马,而默认生成的木马非常容易被杀毒软件检出,这个时候就需要对木马进行免杀,本文介绍几款免杀工具的使用。虽然经过杀毒软件多年更新,这些工具免杀效果可能...