安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 今天给大家分享一款最新的使用Rust编写的PE加壳器,适用于X86和X64系统进程,工具的整个加壳流程,如下所示: 项目地...
【附免杀工具】webshell木马免杀从入门到精通
之前写过一篇webshell免杀,但是被举报删除了。而且部分粉丝反馈之前写的已经不免杀了,找我要免杀的。这次直接写好了几个免杀的webshell,可绕过主流杀毒软件。攻防本就是在对抗中不断进步,免杀的...
工具集:SharpThief【一键提取和修改EXE文件的图标、资源信息、版本信息、修改时间、数字签名】
工具介绍一键提取exe的图标、嵌入图标、资源信息、版本信息、修改时间、数字签名,降低程序熵值 一键窃取签名程序的图标、资源信息,版本信息、修改时间、数字签名(无效),使程序正规化。对抗QVM数字签名是...
CSFish—实现水坑钓鱼自动收杆&CS上线提醒&自动权限维持
安全工具0x01 前言水坑攻击属于APT攻击的一种,与其他社会工程手段(例如网络钓鱼)相比,水坑攻击的危险性来源于其利用的是不会被列入黑名单的合法网站。黑客无需耗费精力制作钓鱼网站,而是利用合法网站的...
原创工具|Venom-JWT渗透工具 - 针对JWT漏洞和密钥爆破服务渗透测试
此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,开发个工具帮助进行项目上的渗透测试,所有行为与本公众号无关。毒液Venom系列项目又+1,好耶。后续开发的项目渗透服务类工具G...
go shellcode加载器 免杀火绒 360核晶等主流杀软 go-z2zloader
0x01 工具介绍 aes+base64,使用分离加载不用担心原生文件被杀,通过dll调用windows api,实现了直接SyscallN执行shellcode,还有线程注入以及earlybirl注...
rust免杀项目生成器 Myosotis-beta
0x01 工具介绍 本项目旨在实现免杀模板动态化、私有化,而不是直接提供一键生成免杀项目,需要使用人员本身具有一定的rust语言基础。通过模块化一个完整loader的各个功能,自动组装模块生成免杀项目...
红队移动端评估测试工具
最近发现了一款开源工具——AppInfoScanner。它专门针对移动端(如 Android 和 iOS)以及静态网站的资产信息收集,可以帮助我快速获取到关键的资产信息,比如 URL 地址、IP 地址...
link-tools为一款Windows GUI界面的渗透测试工具箱
工具介绍 link-tools为一款Windows GUI界面的渗透测试工具箱(仿rolan启动器),支持拖拉新增工具(脚本、文件夹),支持自定义运行参数和备注,支持bat批量运行脚本,...
Tomcat 弱密码检测与漏洞利用工具
工具介绍 TomcatScan 是一个用于检测 Tomcat 服务器漏洞的工具,支持以下主要功能: 检测 CVE-2017-12615 和 CNVD-2020-10487 漏洞。 进行弱...
图形化-Windiows日志分析工具
WindowsLog_Check V3.4 V3.4 主要更新以下内容: 1、解决日志数据写入数据库,报错database is locked问题; 2、增加所有日志数据、主机信息数据关键字筛选功能;...
如何使用LDAP-Monitoring-Watchdog实时监控 LDAP 目录中记录修改
关于LDAP-Monitoring-Watchdog LDAP-Monitoring-Watchdog是一种用于实时监控 LDAP 目录中记录更改的工具,该工具能够与Linux兼容,用于检测目录变化,...
2020