免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测。
工具介绍
ps通信流量比较稳定,但特征抓的比较死,所以基于原版的nps进行二次开发,为了工具的免杀性及其后期修改,本人不公开源码,只能简单进行二开。
1)重写了nps的认证过程,通信过程均进行加
2)重些了npc的部分,预计后续分离config文件进行加载
3)进行了nps未授权漏洞的修复,避免了默认配置未授权
安装与使用
1、服务端使用
未进行测试nps服务端的注册,所以目前主要还是 ./nps的方式来运行
2、客户端使用
配置文件如下
[common]
server_addr=127.0.0.1:8024
conn_type=tcp
vkey=123456
auto_reconnection=
true
max_conn=1000
flow_limit=1000
rate_limit=1000
web_username=admin
web_password=123
crypt=
true
compress=
true
#pprof_addr=0.0.0.0:9999
disconnect_timeout=60
命令行启动
3、免杀效果
参考
https://github.com/ehang-io/nps
文章来源:密鉴网-网络安全
下载地址:
免杀工具NPS链接
链接:https://pan.baidu.com/s/1W-jwPp0B5rgAbcfl6h4U-A提取码:lsoq
项目地址:https://github.com/Q16G/npsmodify 欢迎给作者Star[玫瑰]
原文始发于微信公众号(WIN哥学安全):New免杀工具NPS更新5.21(附下载)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论