【免杀】Behinder4.1(冰蝎)重写传输协议

admin 2024年8月9日16:42:18评论21 views字数 1071阅读3分34秒阅读模式
0x01 编写流程
!

【免杀】Behinder4.1(冰蝎)重写传输协议

首先新建你自己的传输协议名称

【免杀】Behinder4.1(冰蝎)重写传输协议

然后使用java编写本地的加密函数

【免杀】Behinder4.1(冰蝎)重写传输协议

再编写对应的解密函数,就可以保存

【免杀】Behinder4.1(冰蝎)重写传输协议

然后再用对应语言编写远程加解密函数

【免杀】Behinder4.1(冰蝎)重写传输协议

然后通过Wireshark抓包可以发现流量数据已经成功就行了加密
0x02 测试源码
!

1、本地加解密

// 加密函数private byte[] Encrypt(byte[] data) throws Exception {        byte[] result = new byte[data.length];        for (int i = 0; i < data.length; i++) {            result[i] = (byte) ((data[i] + 3) % 256);        }        return result;    }
// 解密函数private byte[] Decrypt(byte[] data) throws Exception {        byte[] result = new byte[data.length];        for (int i = 0; i < data.length; i++) {            result[i] = (byte) ((data[i] - 3 + 256) % 256);         }        return result;    }

2、php远程加解密

    // 加密处理function Encrypt($data){    $result = '';    for ($i = 0; $i < strlen($data); $i++) {        $char = $data[$i];        $charCode = ord($char) + 3;        $result .= chr($charCode);    }    return $result;}
    //解密处理function Decrypt($data, $shift = 3){    $result = '';    for ($i = 0; $i < strlen($data); $i++) {        $char = $data[$i];        $charCode = ord($char) - 3;        $result .= chr($charCode);    }    return $result;}
0x03 测试效果
!

【免杀】Behinder4.1(冰蝎)重写传输协议

【免杀】Behinder4.1(冰蝎)重写传输协议

0x04 免杀效果
!

【免杀】Behinder4.1(冰蝎)重写传输协议

【免杀】Behinder4.1(冰蝎)重写传输协议

【免杀】Behinder4.1(冰蝎)重写传输协议

对于改了通信协议加密方式过流量设备是很好过的,更改加密方式后杀软查杀也不能准确的识别,缺陷就是对于D盾及一些专业webshell查杀工具还是有点困难的,后期会出一款绕D盾、杀软、流量监测设备等查杀手段的工具放入圈子以免被安全厂商盯上,欢迎进群或圈子学习交流,大家共同一起进步。
 

原文始发于微信公众号(网安鲲为帝):【免杀】Behinder4.1(冰蝎)重写传输协议

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月9日16:42:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【免杀】Behinder4.1(冰蝎)重写传输协议https://cn-sec.com/archives/3048438.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息