基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q转载自信安之路这两个月来持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来Orz,向大神们开始学习来0x02avet工具使用此工具当年在2017年黑帽大会上惊艳全场,使用kali下载:gitclonehttps://github.c…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q

转载自 信安之路

 

这两个月来 持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来 Orz,向大神们开始学习来

 

0x02 avet 工具使用

此工具当年在 2017 年黑帽大会上惊艳全场,

使用 kali 下载:

git clone https://github.com/govolution/avet.git

基于 msf 的免杀项目的一些工具「建议收藏」

进入 avet 文件夹内,进入 build 文件夹下,修改 global_connect_config.sh 文件,更改 kali IP 地址,端口号为 7777, 运行:

./avet_fabric.py 

基于 msf 的免杀项目的一些工具「建议收藏」

选择 1, 一路回车

基于 msf 的免杀项目的一些工具「建议收藏」

生成 output.exe 运行文件,使用 360 杀毒,没有查出

基于 msf 的免杀项目的一些工具「建议收藏」

火绒报毒

基于 msf 的免杀项目的一些工具「建议收藏」

生成前 10 个 payload,使用 360 查杀,发现 2.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

使用火绒,发现 1.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

其它的方法可以自行尝试,回连好像有点问题。 

0x04 Green hat pro 工具使用

今天给大家介绍一款新的免杀工具,我看了一下,目前应该没有多少人知道吧,也没有相关的贴子,不过工具都出来 2 年多了,试了一下,好像能过 360,但是过不了火绒。算是给各位的福利吧。

 

项目地址:

https://github.com/Green-m/green-hat-suite

将安装文件下载下来,传到 kali home 文件夹下面,

开始安装:

gem install os apt-get install mingw-w64

基于 msf 的免杀项目的一些工具「建议收藏」

因为是 kali 有些环境已安装好:

进入目录:

cd green-hat 

进行安装 :

ruby greenhat.rb 

基于 msf 的免杀项目的一些工具「建议收藏」

安装完成后,如下界面,

基于 msf 的免杀项目的一些工具「建议收藏」

其中标识 1 ,2,3 是要手动输入的,payload 要与上面显示的一致,这里我选的是第 3 个 payload 做演示,

基于 msf 的免杀项目的一些工具「建议收藏」

最后生成 exe 执行文件

基于 msf 的免杀项目的一些工具「建议收藏」

使用 360 杀毒查杀,没反应,

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

火绒能查杀出来

基于 msf 的免杀项目的一些工具「建议收藏」

 

运行 360 也不拦截,其它的 payload 自行测试

基于 msf 的免杀项目的一些工具「建议收藏」

 

0x05 Venom 工具使用

这款工具也比较老了,最新是在去年更新的,主要是 msf shellcode 生成器及编译器

项目地址:

https://github.com/r00t-3xp10it/venom

下载到本地: 

git clone https://github.com/Green-m/green-hat-suite.git

cd venom , 赋予文件执行权限,进入 aux 文件夹下,找到 setup.sh,

基于 msf 的免杀项目的一些工具「建议收藏」

./setup 执行安装依赖环境,安装完成

基于 msf 的免杀项目的一些工具「建议收藏」

./venom 运行程序,来到主菜单界面

基于 msf 的免杀项目的一些工具「建议收藏」

选择第 2 个,共有 20 个 agent 供选择,

基于 msf 的免杀项目的一些工具「建议收藏」

这里选择第 15 个 agent 

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹 IP 地址,这里为 192.168.83.177

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹端口号,

基于 msf 的免杀项目的一些工具「建议收藏」

生成的 shellcode 文件名称

基于 msf 的免杀项目的一些工具「建议收藏」

设置 payload 的方式

基于 msf 的免杀项目的一些工具「建议收藏」

选择反弹模块

基于 msf 的免杀项目的一些工具「建议收藏」

自动启用监听模块

基于 msf 的免杀项目的一些工具「建议收藏」

在 venom/output/ 文件夹下找到创建的 demo.exe文件,上传到目标主机上

360 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

火绒也报

基于 msf 的免杀项目的一些工具「建议收藏」

这只是个方法,我使用第 16 个 agent, 360 与火绒都检查不出来

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

找到自己适合的 agent 就行 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171508.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Android View中OnKeyListener的onKey返回值

    Android View中OnKeyListener的onKey返回值1.前言在调试Android原生Setting开始中,遇到DialogPreference中用遥控器操作SeekBar到100%时,再按一次右键SeekBar焦点会跳至确定按钮中去。正常现象应该是停留至SeekBar尾部。2.问题分析根本原因就是焦点变化了,当SeekBar为100%时,再按一次右键让焦点停留再当前位置即可。进一步分析就是对按键进行处理,当满足条件时,使系统不再处理这个按键。3.原生代码片段在View.java中/***Interfacedefin

    2022年7月16日
    12
  • 获取本机IP地址(自动获取不了ip地址怎么解决)

    获取本机IP地址的方法总结1.命令行获取第一步:在任意位置同时按下windows键+r键,第二步:回车键或者点击确定第三步:输入ipconfig然后回车箭头所指的位置就是你本机的IP咯~2.使用网络状态查看IP地址第一步:进入“网络和共享中心”(在控制面板可以进入,右单击左下角那个网络图标也可以进入),然后再点击已链接的网络,如图第二步:完成第一步后,…

    2022年4月18日
    98
  • sqlHelper的增删改查

    sqlHelper的增删改查

    2022年1月21日
    44
  • MySQL JDBC StreamResult通信原理浅析

    MySQL JDBC StreamResult通信原理浅析好几年没写技术博客了,今天写一个小的技术点给大家分享,关于MySQLJDBCStreamResult的原理分享,难度不大,就当程序员的闲聊。如果使用MySQLJDBC读取过比较大的数据(例如超过1GB),应该清楚在读取的时候,很可能会Java堆内存溢出,我们的解决方案通常是使用useCursorFetch读取或Stream读取来处理。使用Stream读取的方式通常的操作方式是在执行SQL…

    2022年7月17日
    31
  • MySQL Server 5.0 下载与 安装指南[图文] (安装到非系统路径+设置root账号相应password)

    MySQL Server 5.0 下载与 安装指南[图文] (安装到非系统路径+设置root账号相应password)

    2021年12月3日
    56
  • linux将时间戳转换为时间_shell脚本获取时间戳

    linux将时间戳转换为时间_shell脚本获取时间戳虽然电脑已经很普遍了,但是一些年长的人对电脑的操作不是很熟悉,比如在使用win7系统时一旦遇到linux时间戳转换时就懵了,对于linux时间戳转换处理起来相对来说较简单,按照我们的步骤处理linux时间戳转换很容易上手,linux时间戳转换具体处理方法如下:Unix时间戳转换怎样在Excel批量修改答:Linux的时间戳其实就是从1970年1月1日0时0分0秒开始到对应时间的秒数,转换可以在当前…

    2022年10月2日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号