项目开源地址https://github.com/1y0n/AV_Evasion_Tool首先开启cs服务器image-20250629185926371打开cs,cs不会用的师傅们,看下我这篇文章内...
【免杀工具】内存加载器-MemLoader
0x01 工具介绍 MemLoader 是一个概念验证框架,用于完全从内存运行本机 PE 可执行文件或 .NET 程序集。 它附带两个独立的加载程序: 装载 机 目的 PE 装载机 反射...
【免杀工具】暗杀-dark-kill
0x01 工具介绍 一个用户模式代码及其 rootkit,它将通过利用进程创建、阻止内核回调例程注册和 ZwTerminateProcess 的强大功能永久终止 EDR 进程。 GitHub地址 ht...
【免杀工具】禁用 Windows Defender 的更有趣的方法
0x01 工具介绍 禁用 Windows Defender 的更有趣的方法。 Defendnot 是 no-defender 的继任者。 GitHub地址 https://github.com/es3...
【免杀工具】Supernova-真正的shellcode加密器和混淆工具
0x01 工具介绍Supernova 是一个开源工具,使用户能够安全地加密和/或混淆其原始 shellcode。支持各种不同的密码,包括:ROTXORRC4AES (AES-128-CBC, AES-...
【免杀工具】红队魔法书-LSASS转储
🛡️ 使用被诅咒的 RTCore64.sys 驱动程序 (BYOVD) 禁用 PPL🧬 将 LSASS 克隆到良性副本中💾 从克隆创建小型转储🗝️ 对转储进行 XOR 加密并将其写入磁盘,只留下一个影...
【免杀工具】Heavenly内部免杀工具4.0版本更新
0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍自动化免杀,支持bypass 360、火绒...
工具推荐 | Webshell自动解密流量分析工具
工具介绍 webshell-decryptor是一款使用python tkinter进行GUI开发的Webshell自动解密流量分析工具,可通过获取到的webshell流量、url、key来还原攻击者...
工具推荐 | 国密SM系列加解密图形化GUI工具
工具介绍 在测试过程中发现目前很多资产在数据传输过程中都对数据包进行了加密,特别是金融、能源等行业想要进行测试首先就需要还原加密方式或响应包进行解密。而国密(SM)系列是使用率也是日益增高,都...
免杀工具 HeavenlyBypassAV
0x01 工具介绍 Heavenly.exe是生成生成免杀加载器主进程,报毒正常,不含恶意代码。为保证免杀性,不公开源码,后续会更新。 0x02 安装与使用 5.0 2025.1.18更新,解决杀软标...
【附免杀工具】webshell木马免杀从入门到精通
之前写过一篇webshell免杀,但是被举报删除了。而且部分粉丝反馈之前写的已经不免杀了,找我要免杀的。这次直接写好了几个免杀的webshell,可绕过主流杀毒软件。攻防本就是在对抗中不断进步,免杀的...
老牌免杀工具veil免杀
Veil-Evasion 是一个用 python 写的免杀框架,可以将任意脚本或一段 shellcode 转换成Windows 可执行文件,还能利用Metasploit框架生成相兼容的 Payload...