- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
远控免杀从入门到实践-工具总结篇
作者:重剑无锋
原文链接:https://mp weixin qq com/s/WdErH AOaI3B5Kptu7DK5Q
本文由 干货 收集整理:/test/index.php
郑重声明:文中所涉及的技术、思路和工具 以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!
一、前言
在了解了免杀的一些基础知识和 Metasploit 自带的一些免杀方式之后,我开始学习和研究市面上知名度比较高的免杀工具,从互联网上找到了大约 30 多个免杀工具,从中筛选出来了 21 个工具
进行免杀测试和学 耗时一个多月时间。
这些工具有的免杀效果也算一般,但可能只是因为发布时间长了一些,生成的 payload 都被杀软都加入了特征库,有几款工具都是在 blackhat 大会上发布的,甚至在免杀史上具有一些里程碑意
义,但目前来看免杀效果也比较一般了。我们主要是学习他们的免杀原理和技巧,进而能打造自己的免杀秘术。
已完成的免杀文章及相关软件 :/TideSec/BypassAntiVirus
二、免杀效果概览
本文工具篇涉及的工具:Veil、Venom、Shellter、BackDoor-Factory、Avet、TheFatRat、Avoidz、Green-Hat-Suite、zirikatu、AVIator、DKMC、Unicorn、Python-Rootkit、DKMC、
Unicorn、Python-Rootkit、ASWCrypter、nps payload、GreatSCT、HERCULES、SpookFlare、SharpShooter、CACTUSTORCH、Winpayload 等。
免杀测试主要是使用了 metasploit 或 cobaltstrike 生成的代码或程序进行免杀处理,在实验机 (win7 x ) 上安装了 360 全家桶和火绒进行本地测试,在 /上进行在
线查杀(如果是自己做免杀,建议测试机不要联互联网,更不要上传到 类似的平台上)。
我从 中选择了几款常见的杀软拿出来做个对比。
几点说明:
1、上表中标识 √ 说明相应杀毒软件未检测出 ,也就是代表了 Bypass。
2、为了更好的对比效果,大部分测试 payload 均使用 msf 的 windows/meterperter/reverse tcp 模块生成。
3、由于本机测试时只是安装了 360 全家桶和火绒,所以默认情况下 360 和火绒杀毒情况指的是静态+动态查杀。360 杀毒版本 160(2020.01.01),火绒版本
1
6(2020.01.01),360 安全卫士 002(2020.01.01)。
4、其他杀软的检测指标是在 (简称 VT)上在线查杀,所以可能只是代表了静态查杀能力,数据 参考,不足以作为杀软查杀能力或免杀能力的判断指标。
5、完全不必要苛求一种免杀技术能 bypass 所有杀软,这样的技术肯定是有的,只是没被公开,一旦公开第二天就能被杀了,其实我们只要能 bypass 目标主机上的杀软就足够
了。
2
3
由于每种免杀方法和工具之前都发过文章一一介绍了,这里只是做一个总结和索引,所以本文中尽量只是简要文字描
您可能关注的文档
- 内网渗透中的文件传输作者micropoor.pdf
- 3礼品15个点开文件夹一个一个的下载文件0110重庆鸡公煲_sicang8 com.pdf
- 电子电路与系统基础2电子电路s005_77404477.pdf
- 原创干货未授权访问漏洞批量化作者f0ng.pdf
- 103_整车性能影响因素分析及动力传动系合理匹配的仿真研究_上海汽车_王孝宏等.pdf
- ipo的章程最大化了公司价值.pdf
- 价值百万-金韵蓉精油配方.pdf
- 104_基于cruise软件的起停系统仿真分析_上海汽车_王琪等.pdf
- 域渗透之流量劫持作者未知.pdf
- 电子电路与系统基础2电子电路s006_5290419.pdf
- 套利策略研究之五基于贝叶斯统计的套利策略.pdf
- 逻辑至上内含各种酷炫姿势作者未知.pdf
- 2010年12月大学英语六级考试真题及答案详解.pdf
- 电子电路与系统基础2电子电路s014.pdf
- 2014级国际班课程材料_李备整理modelling and imaging陈浩维01b_fem_intro_hwc.pdf
- 技术分析系列报告之一头肩形态的识别与有效性测算.pdf
- 三次模拟考试计算机模拟考试1.pdf
- mk_房地产行业土地10年末供地力度加大一线城市温和回暖-20181127--13页更多财经内容关注朋友圈.pdf
- 技术分析系列报告之三矩形形态的识别与有效性测算.pdf
- 电子电路与系统基础2电子电路s015.pdf
文档评论(0)