点击上方蓝字关注我们现在只对常读和星标的公众号才展示大图推送,建议大家能把星落安全团队“设为星标”,否则可能就看不到了啦!编写原因 最近在阅读一些国内反沙箱技术文章,很多文章都运用的常见技术,但...
CVE-2022-22947注入哥斯拉内存马
工具介绍 通过 CVE-2022-22947 注入哥斯拉内存马,由于找到的几个工具都没有代理功能,就自己造了个轮子。 工具使用 main -u http://127.0.0.1:8080 使用代理 m...
免杀 | 一种新型反微步云沙箱技术
编写原因 最近在阅读一些国内反沙箱技术文章,很多文章都运用的常见技术,但是效果往往差强人意。常见的技术如下 判断CPU核心数 检测进程数 检测文件夹 检测硬盘数量 检测网络适配器数量 等等 在...
【免杀对抗】基于PE Patch技术的后渗透免杀工具
项目介绍 BypassAV通过对各种白文件进行Patch,为保证免杀效果,暂不开源实现的shellcode,可使用此模板进行编写,实现了从文件加载shellcode,无任何加密,请使用Sgn项目对sh...
后渗透免杀工具 - RingQ
01 项目地址https://github.com/T4y1oR/RingQ02 项目介绍不用关心怎么实现免杀,也不用浪费时间和精力去对某一款工具进行专项修改达成免杀效果。助力每一位像我这样的脚本小子...
一个手动或自动patch shellcode到二进制文件的免杀工具
01工具介绍 A tool for manual or automatic patch shellcode into binary file Oder to bypass AV.一个手动...
BypassAV:基于PE Patch技术的后渗透免杀工具
01 工具介绍 一款基于PE Patch技术的后渗透免杀工具,对WeChat.exe进行Patch,实现了从文件加载shellcode,无任何加密,请使用Sgn项目对shellcode进行编码。 02...
免杀工具 BinarySpy
0x01 工具介绍 一个手动或自动patch shellcode到二进制文件的工具。 0x02 安装与使用 一、运行界面 二、使用方法 待修改的pe文件路径就是要被patch shell...
【工具分享】后渗透免杀工具
0x00 介绍 后渗透场景下,方便快捷地实现常用黑客工具的免杀效果,助力各位师傅快速实现免杀。 支持bypass 360 火绒 Windows Defender,一键免杀上线CS、fscan、mimi...
免杀Every工具木马工具InJectEyes
工具简介 解决了Hvv和渗透期间,工具落地被杀,执行不起来,或跑起来被杀的场景。TeamSecret安全团队致力于解决实战场景中遇到的各种各样问题。让你在打点后平步青云。 使用代码:C+...
RingQ 后渗透免杀工具
01工具获取 https://github.com/T4y1oR/RingQ 只做工具分享,後門自測!!! 背景: 后渗透场景,杀毒软件落地秒了我的大保健 fscan mimikatz ... 这还让...
一款后渗透免杀工具
RingQ 背景 后渗透场景,杀毒软件落地秒了我的大保健 fscan mimikatz ... 这还让我怎么内网渗透啊? 目的 不用关心怎么实现免杀,也不用浪费时间和精力去对某一款工具进...
10