一个简单内网渗透工具免杀 目前mimikatz,frp,elevationstation. 用了比较简单的加载方式
更改payload.ini下的加载路径,加载不同的功能,比如mimikatz
免杀defender
免杀360
除了内存执行config下的固定功能外,还可以使用cs或者msf生成payload.bin(注意需要x86)进行加载上线。
2023-8-05 更新 mimikatz的shellcode文件会被360杀毒所杀,进行简单的处理,dat文件进行简单异或处理
2023-8-07 更新 bypassUAC功能 使用方法:将payload.ini里的配置改为./config/BypassUAC.dat 运行BypassUAC.exe
2023-09-12 新增一键killAV,如360安全卫士,360杀毒,金山毒霸,腾讯电脑管家等 不会改免杀的用新上传的2.exe替代之前的64位加载器
下载 :
https://github.com/snnxyss/In-Swor
原文始发于微信公众号(渗透安全团队):一个简单内网渗透工具 | 免杀加载器
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论