将bypass.csproj文件下载到受害者机器中(找到一个可写的文件夹,例如C:WindowsTasks或C:WindowsTemp)。之后只需使用msbuild.exe执行它即可。C:window...
dll 劫持和应用
作者:0x7F@知道创宇404实验室1前言2020年12月,SolarWinds 攻击事件引发全球的关注(https://us-cert.cisa.gov/ncas/alerts/aa20-352a)...
Windows | MSBuild 白加黑利用分析
白加黑(白利用)的概念进行涵盖用一个全新的名字进行描述,那就是LOLBins,全称“Living-Off-the-Land Binaries”,直白翻译为“生活在陆地上的二进制“,这个概念最初在201...
FullBypass 绕过 AMSI PowerShell
该工具可以绕过 AMSI(反恶意软件扫描接口)和 PowerShell CLM(受限语言模式),并为您提供 FullLanguage PowerShell 反向 shell。如果您发现一些错误,请随时...
ShellCode生成工具 ShellcodeExec
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
远控免杀专题(34)-白名单MSBuild.exe执行payload(VT免杀率4-57)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!中间有几篇代码相关的免杀还在完善,先留个位置,所以一下从专题26跳到了专题...