cobaltstrike VS 12款杀毒软件

admin 2025年2月8日00:30:26评论11 views字数 721阅读2分24秒阅读模式

字数 543,阅读大约需 3 分钟

今天我们将使用完全无法检测的cobaltstrike来pk各大杀毒软件,以测试完全去除特征后的免杀效果。

技术采用

编号
技术
详细
版本
1
加载器
《红队加载器过主流杀软(混淆最终版)》
50行代码、OLLVM混淆
2
cobaltstrike
《完全无法检测的CobaltStrike》
去全部特征(暂未公开)

对外提供的 完全无法检测的CobaltStrike 可以轻松绕过火绒,在该版本基础上,我进一步去除了yara特征以绕过卡巴斯基,截至目前,共收集涉及cobaltstrike检测规则文件58个。

cobaltstrike VS 12款杀毒软件

存在特征和去除特征对比,payload_x64.bin经过处理后绕过所有yara规则。

cobaltstrike VS 12款杀毒软件

PK双方

杀毒软件:

cobaltstrike VS 12款杀毒软件

测试程序:

exupdate.exe 0.65M

测试结果

测试结果如下:

cobaltstrike VS 12款杀毒软件
编号
杀毒软件
测试结果
1
Avast
绕过
2
瑞星杀毒
绕过
3
2345安全卫士
绕过
4
卡巴斯基
绕过
5
火绒6
绕过
6
360杀毒
绕过
7
360安全卫士
绕过
8
江民杀毒
绕过
9
金山毒霸
绕过
10
腾讯电脑管家
绕过
11
微软Defender
绕过
12
nod32
失败

其中nod32ML/Augur特洛伊木马

cobaltstrike VS 12款杀毒软件

江民杀毒Trojan.PE.AI

cobaltstrike VS 12款杀毒软件

但添加伪造的数字签名后绕过。

..Mangle_1.2_windows_amd64.exe -C C:UsersrapidDownloadsAutoruns.exe -I $randomFileName -O $randomFileName
cobaltstrike VS 12款杀毒软件

推荐阅读

欢迎点赞分享并留言,同时欢迎关注视频号。

cobaltstrike VS 12款杀毒软件

原文始发于微信公众号(白帽子安全笔记):cobaltstrike VS 12款杀毒软件

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月8日00:30:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   cobaltstrike VS 12款杀毒软件https://cn-sec.com/archives/3711979.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息