软件免杀教程_EXE文件

软件免杀教程_EXE文件攻击机:win7IP:192.168.32.134靶机:windowsserver2012(安装360、火绒)IP:192.168.32.133第一步:使用njRAT生产一个客户端exe木马输入回连端口号8888,点击start配置客户端木马的回连地址:192.168.32.134将文件保存在桌面开启360杀毒,直接报毒,不免杀1、将生成的客户端木马:Server.exe在EncryptionToolV3.0中以base64加密方式打开打开之后,将base6

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

实验环境

攻击机: win7 IP: 192.168.32.134
靶机: windows server 2012(安装360、火绒) IP: 192.168.32.133

一、生成客户端exe木马

第一步:使用njRAT生产一个客户端exe木马
输入回连端口号8888,点击start
在这里插入图片描述
配置客户端木马的回连地址:192.168.32.134
在这里插入图片描述
将文件保存在桌面
在这里插入图片描述
开启360杀毒,直接报毒,不免杀
在这里插入图片描述

二、对客户端exe木马使用加解密替换方法进行免杀

1、将生成的客户端木马:Server.exe在 Encryption Tool V3.0中以base64加密方式打开
在这里插入图片描述
打开之后,将base64加密之后的文件中的所有字母A替换成#
在这里插入图片描述
将base64加密之后的文件中的所有字母T替换成*
在这里插入图片描述
替换完成之后,保存成1.txt文件

在这里插入图片描述
在这里插入图片描述
将1.txt文件中的内容,复制粘贴到下图所示位置
在这里插入图片描述
添加该程序代码需要的引用文件
在这里插入图片描述
按照下图所示,添加完引用文件之后,点击确定
在这里插入图片描述
点击 Properties 按照下图所示配置好,将此代码生成控制台应用程序
在这里插入图片描述
点击生成,如下图所示表示客户端程序exe程序生成完成
在这里插入图片描述
将生成的程序 CsharpEncryptionDecryptor.exe 复制到带有 360、火绒杀软的服务器中,并且开启杀软进行查杀,均未报毒,成功免杀
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在靶机中双击免杀的客户端exe文件:CsharpEncryptionDecryptor.exe
在这里插入图片描述
在win7电脑上查看,发现靶机成功上线

在这里插入图片描述
查看靶机的电脑桌面
在这里插入图片描述
在这里插入图片描述
免杀原理:
将生成的客户端exe文件,进行base64编码,然后将base64编码之后的文本中的A替换成#,T替换成*,之后使用AES算法再次进行加密。以此绕过免杀

更多资源:
1、web安全工具、渗透测试工具、免杀工具
2、存在漏洞的网站源码与代码审计+漏洞复现教程、
3、渗透测试学习视频、应急响应学习视频、代码审计学习视频
4、应急响应真实案例复现靶场与应急响应教程
收集整理在知识星球,可加入知识星球进行查看。也可搜索关注微信公众号:W小哥
在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171489.html原文链接:https://javaforall.net

(0)
上一篇 2022年8月20日 下午8:36
下一篇 2022年8月20日 下午8:46


相关推荐

  • java单精度实型变量_C语言中,用关键字( )定义单精度实型变量,用关键字( )定义双精度实型变量。…

    java单精度实型变量_C语言中,用关键字( )定义单精度实型变量,用关键字( )定义双精度实型变量。…C 语言中 用关键字 定义单精度实型变量 用关键字 定义双精度实型变量 答 floatdouble 通电导线在磁场中的受力方向遵守左手定则 答 对中国大学 MOOC 国赛答辩的开头也很重要 要做好开头 可从 等方面入手 答 背景介绍 场景带入给评委好的第一印象背景介绍 讲故事根据 企业破产法 的规定 下列人员中 可以担任破产管理人的是答 丁 注册会计师 与破产企

    2026年3月19日
    3
  • Sqlsession 的理解

    Sqlsession 的理解MyBatis 的持久化解决方案是将用户从原始的 JDBC 访问中解放出来 用户只需要定义需要操作的 SQL 语句 无须关注底层的 JDBC 操作 就可以以面向对象的方式来进行持久化层操作 底层数据库连接的获取 数据访问的实现 事务控制等都无须用户关心 从而将应用层从底层的 JDBC JTAAPI 抽取出来 通过配置文件管理 JDBC 连接 让 MyBatis 解决持久化的实现 在 MyBatis 中的常见对象有 SqlSes

    2026年3月16日
    2
  • SPSS方差分析应该如何进行

    SPSS方差分析应该如何进行以前 我们在学统计学的时候 做方差分析的话 常常会用到 spss 这款软件 后来 在工作上 很多实验数据的分析 也还是会用到 spss 用它来分析比较实验数据之间有无显著差异 对此 很多刚接触该软件的用户就问到如何用 spss 做方差分析 所以 本文来讲解用 spss 做方差分析的方法步骤 帮助大家分析结果的数据差异 从而提高实验的有效性 用 spss 做方差分析教程 1 首先 我们打开 spss 软件 在软件的左下方点击切换到 变量视图 的操作界面 2 因为要用 spss 做方差分析 故此

    2026年3月26日
    2
  • 如何用纯 CSS 创作条形图,不用任何图表库

    如何用纯 CSS 创作条形图,不用任何图表库

    2021年6月16日
    98
  • STM32H743 芯片ADC1~ADC3引脚对应关系表

    STM32H743 芯片ADC1~ADC3引脚对应关系表STM32H743 芯片 ADC1 ADC3 引脚对应关系表 STM32H743ADC 简介下载请戳 STM32H743ADC 简介 1 STM32H743xx 系列有 3 个 ADC 都可以独立工作 其中 ADC1 和 ADC2 还可以组成双重模式 提高采样率 2 STM32H743 的 ADC 分辨率高达 16 位 每个 ADC 具有多达 20 个的采集通道 这些通道的 A D 转换可

    2026年3月19日
    2
  • ListView控件复用带来的问题及解决方法

    ListView控件复用带来的问题及解决方法在使用 ListView 当条目非常多时 Android 会对每一个条目上的控件逐个进行渲染 造成性能低下 于是用 ListView 时经常采用控件复用 也就是说如果此条目使用到的控件之前创建过 那么就直接使用之前创建的控件 不必每次在创建新控件 如下 Override publicViewge intposition ViewconvertV ViewGrouppar

    2026年1月26日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号