前言本文仅限技术研究与讨论,旨在探索利用AI加速安全相关代码开发的可能性,特别是沙箱检测技术。严禁用于非法用途,例如恶意软件开发或绕过合法安全检查,否则产生的一切后果自行承担。最近在进行免杀开发时,常...
神兵利器 - C2 Magic
0x01 工具介绍 0x02 安装与使用 (1) 远程抗沙箱 后门启动首先处于 "待定" 阶段,用户可远程查看沙箱检测数据,进而远程决定后门是否进入 "正式上线" 阶段。确定进入 "正式上线" 阶段后...
红队C2框架 Magic_C2
0x01 工具介绍 0x02 安装与使用 (1) 远程抗沙箱 后门启动首先处于 "待定" 阶段,用户可远程查看沙箱检测数据,进而远程决定后门是否进入 "正式上线" 阶段。确定进入 "正式上线" 阶段后...
远控免杀专题(75)-基于Go的沙箱检测
免杀专题文章及工具:https://github.com/TideSec/BypassAntiVirus免杀专题在线文库:http://wiki.tidesec.com/docs/bypassav本文...
Fileless Powershell Dropper(有趣的 Powershell 脚本)
我发现了一个有趣的 Powershell 脚本,它会在受害者的计算机上投放恶意软件。被丢弃的恶意软件不是新的(虽然它有点旧),但丢弃器的 Virustotal 分数非常低。我在 VT 上的一条狩猎规则...
恶意软件增加了在线沙箱检测以逃避分析
恶意软件开发人员现在正在检查其恶意软件是否在Any.Run恶意软件分析服务中运行,以防止研究人员轻松分析其恶意软件。Any.Run是一个恶意软件分析沙箱服务,可让研究人员和用户安全地分析恶意软件,而不...