在上一篇文章中,我们提到了基于msfconsole的shell免杀。虽然免杀效果还行,但是对于win10及以上的系统无法得到反弹。在此基础上,我将利用cs进行免杀操作,并成功上线win10系统。
注意:
本文仅用于技术交流,请勿用于非法用途。
🌈配置CS
关于cs的使用,在公众号前面的文章中,已经提到过很多次了。具体的使用你可以在公众号里面直接搜索cs
即可。
🍔利用cs生成payload
登录cs,生成paylaod。格式为bin
。
建议在windows平台运行cs
🥳加载cs插件
🍓下载插件
点击阅读原文,下载插件。
🚀配置插件
首次运行插件,需要修改插件中的目录位置
🚢加载插件
点击cobalt strike
—脚本管理
把刚才下载的脚本导入到cs中。
🏠生成shell
选择刚才生成的.bin
文件,和ico
图标,点击生成!(ico图片必须要加,不加会报错。)
🐼360云查杀
🥰腾讯云
🔍其他
💬总结
总体而言,免杀效果换算是可以的。其原理是利用ps2exe.ps1
脚本编译为exe
。文章最后再次提醒,本文仅供技术交流和学习,请勿非法使用。造成后果请自负!
相关文章推荐
《》
更多精彩文章 关注我们
原文始发于微信公众号(kali黑客笔记):CS免杀指南 完美绕过360 腾讯
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论