【工具推荐】ZeroEye:自动化挖掘白加黑进程

admin 2024年4月14日04:04:05评论43 views字数 567阅读1分53秒阅读模式
01 工具介绍

灰梭子的配合神器,自动化找系统上所有的白文件,实现躺着就有免杀用。

工作原理:利用c++查看导入表内容,将返回的消息传递给python进行进一步的处理,再由python将涉及到的exe和dll放到当前路径下的bin文件夹中。准确度高达90%,希望在用的过程中可以给高权限。避免复制失败的情况!!!

灰梭子使用介绍:【工具推荐】比Everything弱一点的自动化白加黑工具(灰梭子)

项目名称 备注
x64/ZeroEye.exe 检测x64白进程
x86/ZeroEye.exe 检测x86白进程
Find_All.py 自动调用以上项目,实现自动遍历系统所有exe,将exe和dll自动放到当前路径的bin文件夹中。
 
02 使用介绍

 工具包含:
1.py脚本:遍历系统所有的exe,调用c++进程检测,并且复制粘贴
2.c++进程:分x64,x86两个版本,目的是为了检测不同的白进程

使用方式:

 python Find_All.py  #参数一:需要寻找的路径例如:c: #参数二:是否寻找x64 或 x86

【工具推荐】ZeroEye:自动化挖掘白加黑进程

x64效果

【工具推荐】ZeroEye:自动化挖掘白加黑进程

【工具推荐】ZeroEye:自动化挖掘白加黑进程

x86效果

【工具推荐】ZeroEye:自动化挖掘白加黑进程

【工具推荐】ZeroEye:自动化挖掘白加黑进程

 
03 获取方式

#前往github获取https://github.com/ImCoriander/ZeroEye/tree/ZeroEye

原文始发于微信公众号(零攻防):【工具推荐】自动化挖掘白加黑进程,无脑冲!!!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月14日04:04:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具推荐】ZeroEye:自动化挖掘白加黑进程https://cn-sec.com/archives/2653966.html

发表评论

匿名网友 填写信息