Part1基本概念0x01:什么是免杀?免杀就是反病毒技术,它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等黑客技术,所以对初学者来说...
【神兵利器】后渗透半自动化侦察Tools(附下载)
0x01 前言 每获取一台机器权限,如果每次都手动操作重复一样的信息收集工作,无疑加大了工作量,既为了能更好的获取内网进一步突破点攻击面,这段闲暇时间造了个简易的轮子,其在真实环境中发现较多未知问题,...
后渗透半自动化侦察Tools-ATAttack
0x01 前言 每获取一台机器权限,如果每次都手动操作重复一样的信息收集工作,无疑加大了工作量,既为了能更好的获取内网进一步突破点攻击面,这段闲暇时间造了个简易的轮子,其在真实环境中发现较多未知问题,...
pyinstaller打包的一个小插曲
这篇文章发表于《取证实录》(2022第三季),“翻看公众号时看到了apt-hunter,有它的描述‘ APT-Hunter 是一个针对 win...
基于 Python 的 Crypter 可以绕过任何类型的防病毒产品
在 github 上查找任何基于 Python 的后门/RAT。用 pycrypt 加密它的有效载荷现在使用 pyinstaller 将加密的有效负载转换为 exeKleenScan 扫描仪结果生成的...
LaZagne编译及入坑
LaZagne 是用于获取存储在本地计算机上的大量密码的开源应用程序。LaZagne 使用Python编写,有较好的跨平台性,因此分为Windows 版本、Linux 版本、Mac版本。和我们之前介绍...
干货 | Github安全搬运工 2022年第二十期
container-escape-checkContainer Escape Check 容器逃逸检测地址:https://github.com/teamssix/container-escape-c...
rc4+ctf常用编码加密shellcode
前言本文不会解释rc4加密是什么,以及ctf编码在我的理解中为一个大类,并非单独一种编码形式,当然不管是rc4还是ctf编码,其宗旨都是为了使字符串变得“毫无意义”从而达成无法被杀软正确的检查出是sh...
学习如可将python脚本封装成.exe执行
前言不知道大家有没有遇到这样的问题,自己写的python脚本、或者python小工具在自己的电脑上用的好好的,但是一旦发给别人,就用不了了;并且我们开发的脚本一般都会用到一些第三方包,可能别人也需要用...
Pyinstaller新踩坑实录
网上关于pyinstaller的问题充斥着各种copy过来copy过去的答案,这大概就是各种无脑博客爬虫站最让人讨厌的地方。而且这方面的问题,stackoverflow也是回答的千奇百怪。强烈推荐官方...
Python脚本打包 exe,auto-py-to-exe来帮你!
来自:简书,作者:LabVIEW_Python链接:https://www.jianshu.com/p/e33b4f0373bc# 1. 什么是auto-py-to-exeauto-py-t...
如何解包 Python 恶意可执行文件
更多全球网络安全资讯尽在邑安全使用 Python 编写的程序通常以源码的形式发布,也可以将所有依赖都打包到一个可执行文件中。那么如何解包 Python 恶意可执行文件呢?打包打包与加壳不同,打包 Py...
3