HeavenlyBypassAV免杀工具
双击运行下图程序安装VS2019。
下载C++桌面开发即可。
下图让你启动证明安装完成。
0x1运行Bat脚本一键设置环境变量
如不是默认安装路径修改Bat脚本标红选框为本机VS2019的安装目录即可。
默认安装路径:C:Program Files (x86)Microsoft Visual Studio2019Community
0x2手动设置环境变量
Path系统变量
注:该环境变量的作用是为了找到MSVC编译工具,MSVC编译工具自行安装。
D:VS2019VCToolsMSVC14.29.30133bin
D:VS2019VCToolsMSVC14.29.30133binHostx64x64
INCLUDE系统变量
注:路径:C:Program Files (x86)Windows Kits10Include是安装Visual Studio 自带路径
D:VS2019VCToolsMSVC14.29.30133include
C:Program Files (x86)Windows Kits10Include10.0.19041.0shared
C:Program Files (x86)Windows Kits10Include10.0.19041.0ucrt
C:Program Files (x86)Windows Kits10Include10.0.19041.0um
C:Program Files (x86)Windows Kits10Include10.0.19041.0winrt
LIB系统变量(X64)
D:VS2019VCToolsMSVC14.29.30133libx64
D:VS2019VCToolsMSVC14.29.30133atlmfclibx64
D:VS2019VCAuxiliaryVSlibx64
C:Program Files (x86)Windows Kits10lib10.0.19041.0ucrtx64
C:Program Files (x86)Windows Kits10lib10.0.19041.0umx64
C:Program Files (x86)Windows KitsNETFXSDK4.8libumx64
使用方式
只要把CS生成的beacon.bin文件放在和Heavenly.exe同一目录即可,然后可以双击运行exe,等待一会自动化生成。仅支持64位shellcode,默认采用xor加密,也可以使用命令行生成设置加密方法,暂支持xor和winxor两种加密方式,最后生成的文件是exe后缀。
Tools目录
tools目录为运行需要的依赖工具,其中favicon.ico和360zip_setup.exe可以替换,但替换后的文件名必须一样为favicon.ico和360zip_setup.exe。
Heavenly.exe 加密方法
免杀效果
支持bypass 360、火绒、Windows Defender、腾讯电脑管家等,一键免杀上线CS
0x03 下载
原文始发于微信公众号(Web安全工具库):HeavenlyBypassAV免杀工具(11月20日更新)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论