基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q转载自信安之路这两个月来持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来Orz,向大神们开始学习来0x02avet工具使用此工具当年在2017年黑帽大会上惊艳全场,使用kali下载:gitclonehttps://github.c…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q

转载自 信安之路

 

这两个月来 持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来 Orz,向大神们开始学习来

 

0x02 avet 工具使用

此工具当年在 2017 年黑帽大会上惊艳全场,

使用 kali 下载:

git clone https://github.com/govolution/avet.git

基于 msf 的免杀项目的一些工具「建议收藏」

进入 avet 文件夹内,进入 build 文件夹下,修改 global_connect_config.sh 文件,更改 kali IP 地址,端口号为 7777, 运行:

./avet_fabric.py 

基于 msf 的免杀项目的一些工具「建议收藏」

选择 1, 一路回车

基于 msf 的免杀项目的一些工具「建议收藏」

生成 output.exe 运行文件,使用 360 杀毒,没有查出

基于 msf 的免杀项目的一些工具「建议收藏」

火绒报毒

基于 msf 的免杀项目的一些工具「建议收藏」

生成前 10 个 payload,使用 360 查杀,发现 2.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

使用火绒,发现 1.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

其它的方法可以自行尝试,回连好像有点问题。 

0x04 Green hat pro 工具使用

今天给大家介绍一款新的免杀工具,我看了一下,目前应该没有多少人知道吧,也没有相关的贴子,不过工具都出来 2 年多了,试了一下,好像能过 360,但是过不了火绒。算是给各位的福利吧。

 

项目地址:

https://github.com/Green-m/green-hat-suite

将安装文件下载下来,传到 kali home 文件夹下面,

开始安装:

gem install os apt-get install mingw-w64

基于 msf 的免杀项目的一些工具「建议收藏」

因为是 kali 有些环境已安装好:

进入目录:

cd green-hat 

进行安装 :

ruby greenhat.rb 

基于 msf 的免杀项目的一些工具「建议收藏」

安装完成后,如下界面,

基于 msf 的免杀项目的一些工具「建议收藏」

其中标识 1 ,2,3 是要手动输入的,payload 要与上面显示的一致,这里我选的是第 3 个 payload 做演示,

基于 msf 的免杀项目的一些工具「建议收藏」

最后生成 exe 执行文件

基于 msf 的免杀项目的一些工具「建议收藏」

使用 360 杀毒查杀,没反应,

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

火绒能查杀出来

基于 msf 的免杀项目的一些工具「建议收藏」

 

运行 360 也不拦截,其它的 payload 自行测试

基于 msf 的免杀项目的一些工具「建议收藏」

 

0x05 Venom 工具使用

这款工具也比较老了,最新是在去年更新的,主要是 msf shellcode 生成器及编译器

项目地址:

https://github.com/r00t-3xp10it/venom

下载到本地: 

git clone https://github.com/Green-m/green-hat-suite.git

cd venom , 赋予文件执行权限,进入 aux 文件夹下,找到 setup.sh,

基于 msf 的免杀项目的一些工具「建议收藏」

./setup 执行安装依赖环境,安装完成

基于 msf 的免杀项目的一些工具「建议收藏」

./venom 运行程序,来到主菜单界面

基于 msf 的免杀项目的一些工具「建议收藏」

选择第 2 个,共有 20 个 agent 供选择,

基于 msf 的免杀项目的一些工具「建议收藏」

这里选择第 15 个 agent 

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹 IP 地址,这里为 192.168.83.177

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹端口号,

基于 msf 的免杀项目的一些工具「建议收藏」

生成的 shellcode 文件名称

基于 msf 的免杀项目的一些工具「建议收藏」

设置 payload 的方式

基于 msf 的免杀项目的一些工具「建议收藏」

选择反弹模块

基于 msf 的免杀项目的一些工具「建议收藏」

自动启用监听模块

基于 msf 的免杀项目的一些工具「建议收藏」

在 venom/output/ 文件夹下找到创建的 demo.exe文件,上传到目标主机上

360 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

火绒也报

基于 msf 的免杀项目的一些工具「建议收藏」

这只是个方法,我使用第 16 个 agent, 360 与火绒都检查不出来

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

找到自己适合的 agent 就行 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171508.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 【电赛】2017年电赛A题——三相逆变电源EG8030测试

    【电赛】2017年电赛A题——三相逆变电源EG8030测试目录:一、相关介绍1.创建窗口【Tk】2.创建标签【Label】3.创建按钮【Button】二、简易滚动抽奖界面代码三、界面展示注:本文仅用于学习交流分享,[若有不妥之处,请指正,感谢]关键词:【电赛】【三项逆变电源】【EG8030】用到的工具有:AltiumDesigner16.0实现的功能有:①实现三相SPWM②实现三相交流电一、相关介绍SPWM:脉冲宽度按正…

    2022年5月5日
    115
  • dex文件打开

    dex文件打开我们知道,要读取一个类代码,或读取类里的方法代码,都需要打开Dex文件,然后按前面介绍的格式去分析,并且读取出相应的内容,才可以给虚拟机进行解释执行。现在,我们就来学习和分析Dex文件的读取相关的代码。如下:/**Openthespecifiedfileread-only.Wememory-maptheentirethingand*parsethecontents

    2022年6月27日
    129
  • 遗传算法经典实例matlab代码_退火算法与遗传算法

    遗传算法经典实例matlab代码_退火算法与遗传算法经典遗传算法及简单实例(MATLAB)1.遗传算法简单介绍1.1理论基础1.2算法要点1.1编码1.2适应度函数1.3基本流程2.雪兔实例1.遗传算法简单介绍1.1理论基础整个算法的基础就是达尔文的生物进化论,“物竞天择,适者生存”这句话已经是常识了。雪兔的故事:东北那旮瘩,有群原始雪兔,刚从未知物种进化而来,五颜六色(表现型)漂亮极了,称之为I(0)。(注意:种群初始化)入夏了,雪兔们出来觅食,浅色兔在草地中无所遁形,被雪狐收割了一波(大批浅色+小批深色)。入冬了,雪

    2022年9月13日
    2
  • c比python快多少倍_python和c++哪个简单

    c比python快多少倍_python和c++哪个简单国外有测试指出在相同复杂度算法中,C++约比Python快50倍左右。因此Python适合上层应用;C++则适合底层控制。本文介绍如何让C++和Python形成优势互补

    2022年10月5日
    2
  • java保留两位小数输出,看这篇文章准没错!

    java保留两位小数输出,看这篇文章准没错!4年经验应该具备哪些技能首先,简单的聊一下我认为的4年经验左右、优秀的Java程序员应该具备的技能有哪些,按“专业技能”和“项目”两块,包括但不限于以下内容。专业技能方面基础:JDK常用类的原理、源码、使用场景。设计模式:常用几种的原理、使用场景,单例、动态代理、模板、责任链等。数据结构:数组、链表、栈、队列、树。网络:TCP、HTTP、HTTPS、负载均衡算法。框架:SpringIoC原理、SpringAOP原理和使用、Spring常用的扩展点、MyBatis的核心

    2022年7月8日
    34
  • 记1024

    记1024等我写一个重磅级的博客。。。

    2022年6月24日
    24

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号