远控免杀从入门到实践-工具总结篇作者重剑无锋.pdfVIP

远控免杀从入门到实践-工具总结篇作者重剑无锋.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
远控免杀从入门到实践-工具总结篇 作者:重剑无锋 原文链接:https://mp weixin qq com/s/WdErH AOaI3B5Kptu7DK5Q 本文由 干货 收集整理:/test/index.php 郑重声明:文中所涉及的技术、思路和工具 以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担! 一、前言 在了解了免杀的一些基础知识和 Metasploit 自带的一些免杀方式之后,我开始学习和研究市面上知名度比较高的免杀工具,从互联网上找到了大约 30 多个免杀工具,从中筛选出来了 21 个工具 进行免杀测试和学 耗时一个多月时间。 这些工具有的免杀效果也算一般,但可能只是因为发布时间长了一些,生成的 payload 都被杀软都加入了特征库,有几款工具都是在 blackhat 大会上发布的,甚至在免杀史上具有一些里程碑意 义,但目前来看免杀效果也比较一般了。我们主要是学习他们的免杀原理和技巧,进而能打造自己的免杀秘术。 已完成的免杀文章及相关软件 :/TideSec/BypassAntiVirus 二、免杀效果概览 本文工具篇涉及的工具:Veil、Venom、Shellter、BackDoor-Factory、Avet、TheFatRat、Avoidz、Green-Hat-Suite、zirikatu、AVIator、DKMC、Unicorn、Python-Rootkit、DKMC、 Unicorn、Python-Rootkit、ASWCrypter、nps payload、GreatSCT、HERCULES、SpookFlare、SharpShooter、CACTUSTORCH、Winpayload 等。 免杀测试主要是使用了 metasploit 或 cobaltstrike 生成的代码或程序进行免杀处理,在实验机 (win7 x ) 上安装了 360 全家桶和火绒进行本地测试,在 /上进行在 线查杀(如果是自己做免杀,建议测试机不要联互联网,更不要上传到 类似的平台上)。 我从 中选择了几款常见的杀软拿出来做个对比。 几点说明: 1、上表中标识 √ 说明相应杀毒软件未检测出 ,也就是代表了 Bypass。 2、为了更好的对比效果,大部分测试 payload 均使用 msf 的 windows/meterperter/reverse tcp 模块生成。 3、由于本机测试时只是安装了 360 全家桶和火绒,所以默认情况下 360 和火绒杀毒情况指的是静态+动态查杀。360 杀毒版本 160(2020.01.01),火绒版本 1 6(2020.01.01),360 安全卫士 002(2020.01.01)。 4、其他杀软的检测指标是在 (简称 VT)上在线查杀,所以可能只是代表了静态查杀能力,数据 参考,不足以作为杀软查杀能力或免杀能力的判断指标。 5、完全不必要苛求一种免杀技术能 bypass 所有杀软,这样的技术肯定是有的,只是没被公开,一旦公开第二天就能被杀了,其实我们只要能 bypass 目标主机上的杀软就足够 了。 2 3 由于每种免杀方法和工具之前都发过文章一一介绍了,这里只是做一个总结和索引,所以本文中尽量只是简要文字描

文档评论(0)

159****9610 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6044052142000020

1亿VIP精品文档

相关文档