我尝试了100次,终于绕过火绒

admin 2025年3月3日21:16:18评论22 views字数 265阅读0分53秒阅读模式

护网武器,祝大家拿下权限,切勿滥用。

在之前的V1.0《lnk快捷方式白加黑武器化》基础上,余老师经过夜以继日的开发(失业了所以有大把时间),经过了上百次失败之后,终于V2.0开发成功了,实现了在火绒上单lnk免杀自动持久化功能,助你一招拿下目标。

我尝试了100次,终于绕过火绒

技术采用

编号
技术
详细
版本
1
lnk快捷方式白加黑武器化
《lnk快捷方式白加黑武器化》
更新V2.0
2
白加黑
《高级白加黑技术》
暂无更新
3
cobaltstrike
《完全无法检测的cobaltstrike》
暂无更新

lnk快捷方式

效果如下:

运行lnk后,自动下载打开一个同名的文件在当前目录作为诱饵,然后删除lnk自身,在某目录下载释放一组白加黑,并执行添加计划任务的vbs脚本,每十分钟运行一次。

更新如下:

  • • 原V1.0会被火绒查杀,V2.0实现免杀。
  • • lnk运行后自我删除并在当前目录释放打开同名诱饵文件,进一步增强隐蔽性。
  • • 新增自动创建计划任务vbs,运行后自我删除。

注意:V1.0、V2.0均免杀Defender。本次绕过技术存在诸多细节,暂不方便在文中透露。

白加黑工具

暂无改动

cobaltstrike

暂无改动

视频效果

[视频区域]

使用方法

成品项目,使用非常简单,无门槛。售价200。你将获得:高级lnk快捷方式武器化、白加黑一组。

已付费朋友《lnk快捷方式白加黑武器化》,可联系我进行免费更新

免责声明

本方案仅限授权测试使用,请遵守《网络安全法》相关规定,严禁任何形式的非法使用。

推荐阅读

欢迎点赞分享并留言,同时欢迎关注视频号。

我尝试了100次,终于绕过火绒

原文始发于微信公众号(白帽子安全笔记):我尝试了100次,终于绕过火绒

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月3日21:16:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   我尝试了100次,终于绕过火绒https://cn-sec.com/archives/3790494.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息