基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q转载自信安之路这两个月来持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来Orz,向大神们开始学习来0x02avet工具使用此工具当年在2017年黑帽大会上惊艳全场,使用kali下载:gitclonehttps://github.c…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q

转载自 信安之路

 

这两个月来 持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来 Orz,向大神们开始学习来

 

0x02 avet 工具使用

此工具当年在 2017 年黑帽大会上惊艳全场,

使用 kali 下载:

git clone https://github.com/govolution/avet.git

基于 msf 的免杀项目的一些工具「建议收藏」

进入 avet 文件夹内,进入 build 文件夹下,修改 global_connect_config.sh 文件,更改 kali IP 地址,端口号为 7777, 运行:

./avet_fabric.py 

基于 msf 的免杀项目的一些工具「建议收藏」

选择 1, 一路回车

基于 msf 的免杀项目的一些工具「建议收藏」

生成 output.exe 运行文件,使用 360 杀毒,没有查出

基于 msf 的免杀项目的一些工具「建议收藏」

火绒报毒

基于 msf 的免杀项目的一些工具「建议收藏」

生成前 10 个 payload,使用 360 查杀,发现 2.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

使用火绒,发现 1.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

其它的方法可以自行尝试,回连好像有点问题。 

0x04 Green hat pro 工具使用

今天给大家介绍一款新的免杀工具,我看了一下,目前应该没有多少人知道吧,也没有相关的贴子,不过工具都出来 2 年多了,试了一下,好像能过 360,但是过不了火绒。算是给各位的福利吧。

 

项目地址:

https://github.com/Green-m/green-hat-suite

将安装文件下载下来,传到 kali home 文件夹下面,

开始安装:

gem install os apt-get install mingw-w64

基于 msf 的免杀项目的一些工具「建议收藏」

因为是 kali 有些环境已安装好:

进入目录:

cd green-hat 

进行安装 :

ruby greenhat.rb 

基于 msf 的免杀项目的一些工具「建议收藏」

安装完成后,如下界面,

基于 msf 的免杀项目的一些工具「建议收藏」

其中标识 1 ,2,3 是要手动输入的,payload 要与上面显示的一致,这里我选的是第 3 个 payload 做演示,

基于 msf 的免杀项目的一些工具「建议收藏」

最后生成 exe 执行文件

基于 msf 的免杀项目的一些工具「建议收藏」

使用 360 杀毒查杀,没反应,

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

火绒能查杀出来

基于 msf 的免杀项目的一些工具「建议收藏」

 

运行 360 也不拦截,其它的 payload 自行测试

基于 msf 的免杀项目的一些工具「建议收藏」

 

0x05 Venom 工具使用

这款工具也比较老了,最新是在去年更新的,主要是 msf shellcode 生成器及编译器

项目地址:

https://github.com/r00t-3xp10it/venom

下载到本地: 

git clone https://github.com/Green-m/green-hat-suite.git

cd venom , 赋予文件执行权限,进入 aux 文件夹下,找到 setup.sh,

基于 msf 的免杀项目的一些工具「建议收藏」

./setup 执行安装依赖环境,安装完成

基于 msf 的免杀项目的一些工具「建议收藏」

./venom 运行程序,来到主菜单界面

基于 msf 的免杀项目的一些工具「建议收藏」

选择第 2 个,共有 20 个 agent 供选择,

基于 msf 的免杀项目的一些工具「建议收藏」

这里选择第 15 个 agent 

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹 IP 地址,这里为 192.168.83.177

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹端口号,

基于 msf 的免杀项目的一些工具「建议收藏」

生成的 shellcode 文件名称

基于 msf 的免杀项目的一些工具「建议收藏」

设置 payload 的方式

基于 msf 的免杀项目的一些工具「建议收藏」

选择反弹模块

基于 msf 的免杀项目的一些工具「建议收藏」

自动启用监听模块

基于 msf 的免杀项目的一些工具「建议收藏」

在 venom/output/ 文件夹下找到创建的 demo.exe文件,上传到目标主机上

360 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

火绒也报

基于 msf 的免杀项目的一些工具「建议收藏」

这只是个方法,我使用第 16 个 agent, 360 与火绒都检查不出来

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

找到自己适合的 agent 就行 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171508.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 支持向量机原理与实现的区别_支持向量机实例

    支持向量机原理与实现的区别_支持向量机实例一、模型机器学习中我们最开始接触的都是感知机,感知机就是一个阶跃函数,阶跃函数的自变量是一个多元线性函数,costfunction则是。而支持向量与感知机类似,只是将阶跃函数挖去(-1到1这个区间),要使两个平行的超平面间间隔最大,只需w二范数最小即可。约束条件是.关于约束条件的理解,取等号时刚好在支持向量上,不取等号时说明在平面的对应的一侧。理解了问题的本质,现在就是怎么用数学去解决这…

    2022年10月21日
    0
  • 拼多多买手机可靠不_官网买手机可靠吗

    拼多多买手机可靠不_官网买手机可靠吗拼多多,经过短短几年的发展,现如今一跃成为国内排名前三的网店,但因为开店门槛较低,所以导致假冒伪劣商品层出不穷,前些年还被人们戏称为山寨品集中营,因此拼多多给人们留下的印象并不好,那么在拼多多买手机靠谱吗?笔者2019年曾在拼多多帮朋友买过一部iPhoneXSMax,过程如下:9月22号晚上,在拼多多某店铺下单(当时正好有百亿补贴活动)9月23号下午,显示手机已经出单,到了晚上的时候就能看到物流信息了,发的是顺丰9月24号中午,快递送达,取回家以后就进行了拆机,查验三码合一,全.

    2025年6月25日
    0
  • eric6教程(钉钉的使用方法和技巧)

    Eric6是Python编程语言的IDE程序,功能之强大,绝不输于Python平台下的任何IDE程序,占用内存低运行速度快足以令Eric6藐视群雄,最可贵的是与PyQt5结合的更是天衣无缝,简直就是开发GUI程序的绝配。PyQt5是赖以Python编程语言的外部GUI开发语言,其夯实的底层基础与强大的可视化界面设计让PyQt5成为Python语言GUI开发的佼佼者,更新速度之快,开发GUI程序的速度之快,可以说其它GUI开发语言所望尘莫及。虽说Eric6与PyQt5结合使用可快速开发GUI程序,但是

    2022年4月10日
    56
  • Handler类介绍(中文文档)

    Handler类介绍(中文文档)

    2022年3月3日
    29
  • centos 改动字符集为GB2312的方法[通俗易懂]

    centos 改动字符集为GB2312的方法

    2022年2月4日
    39
  • 更换好用conda源「建议收藏」

    更换好用conda源「建议收藏」window是更换conda源windows在用户目录中的.condarc文件中替换以下源(如果没有这文件则需要自己创建)channels:-https://mirrors.tuna.tsinghua.edu.cn/anaconda/cloud/pytorch/-https://mirrors.tuna.tsinghua.edu.cn/anaconda/pkgs/main/-https://mirrors.tuna.tsinghua.edu.cn/anaconda/

    2022年10月1日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号