基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q转载自信安之路这两个月来持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来Orz,向大神们开始学习来0x02avet工具使用此工具当年在2017年黑帽大会上惊艳全场,使用kali下载:gitclonehttps://github.c…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

https://mp.weixin.qq.com/s/W7mBroOtVUdMHA7f07J_7Q

转载自 信安之路

 

这两个月来 持续的糜烂,乱七八糟的事,在今天lol完觉得不能再浪费时间来 Orz,向大神们开始学习来

 

0x02 avet 工具使用

此工具当年在 2017 年黑帽大会上惊艳全场,

使用 kali 下载:

git clone https://github.com/govolution/avet.git

基于 msf 的免杀项目的一些工具「建议收藏」

进入 avet 文件夹内,进入 build 文件夹下,修改 global_connect_config.sh 文件,更改 kali IP 地址,端口号为 7777, 运行:

./avet_fabric.py 

基于 msf 的免杀项目的一些工具「建议收藏」

选择 1, 一路回车

基于 msf 的免杀项目的一些工具「建议收藏」

生成 output.exe 运行文件,使用 360 杀毒,没有查出

基于 msf 的免杀项目的一些工具「建议收藏」

火绒报毒

基于 msf 的免杀项目的一些工具「建议收藏」

生成前 10 个 payload,使用 360 查杀,发现 2.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

使用火绒,发现 1.3.5.7 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

其它的方法可以自行尝试,回连好像有点问题。 

0x04 Green hat pro 工具使用

今天给大家介绍一款新的免杀工具,我看了一下,目前应该没有多少人知道吧,也没有相关的贴子,不过工具都出来 2 年多了,试了一下,好像能过 360,但是过不了火绒。算是给各位的福利吧。

 

项目地址:

https://github.com/Green-m/green-hat-suite

将安装文件下载下来,传到 kali home 文件夹下面,

开始安装:

gem install os apt-get install mingw-w64

基于 msf 的免杀项目的一些工具「建议收藏」

因为是 kali 有些环境已安装好:

进入目录:

cd green-hat 

进行安装 :

ruby greenhat.rb 

基于 msf 的免杀项目的一些工具「建议收藏」

安装完成后,如下界面,

基于 msf 的免杀项目的一些工具「建议收藏」

其中标识 1 ,2,3 是要手动输入的,payload 要与上面显示的一致,这里我选的是第 3 个 payload 做演示,

基于 msf 的免杀项目的一些工具「建议收藏」

最后生成 exe 执行文件

基于 msf 的免杀项目的一些工具「建议收藏」

使用 360 杀毒查杀,没反应,

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

火绒能查杀出来

基于 msf 的免杀项目的一些工具「建议收藏」

 

运行 360 也不拦截,其它的 payload 自行测试

基于 msf 的免杀项目的一些工具「建议收藏」

 

0x05 Venom 工具使用

这款工具也比较老了,最新是在去年更新的,主要是 msf shellcode 生成器及编译器

项目地址:

https://github.com/r00t-3xp10it/venom

下载到本地: 

git clone https://github.com/Green-m/green-hat-suite.git

cd venom , 赋予文件执行权限,进入 aux 文件夹下,找到 setup.sh,

基于 msf 的免杀项目的一些工具「建议收藏」

./setup 执行安装依赖环境,安装完成

基于 msf 的免杀项目的一些工具「建议收藏」

./venom 运行程序,来到主菜单界面

基于 msf 的免杀项目的一些工具「建议收藏」

选择第 2 个,共有 20 个 agent 供选择,

基于 msf 的免杀项目的一些工具「建议收藏」

这里选择第 15 个 agent 

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹 IP 地址,这里为 192.168.83.177

基于 msf 的免杀项目的一些工具「建议收藏」

输入反弹端口号,

基于 msf 的免杀项目的一些工具「建议收藏」

生成的 shellcode 文件名称

基于 msf 的免杀项目的一些工具「建议收藏」

设置 payload 的方式

基于 msf 的免杀项目的一些工具「建议收藏」

选择反弹模块

基于 msf 的免杀项目的一些工具「建议收藏」

自动启用监听模块

基于 msf 的免杀项目的一些工具「建议收藏」

在 venom/output/ 文件夹下找到创建的 demo.exe文件,上传到目标主机上

360 报毒

基于 msf 的免杀项目的一些工具「建议收藏」

火绒也报

基于 msf 的免杀项目的一些工具「建议收藏」

这只是个方法,我使用第 16 个 agent, 360 与火绒都检查不出来

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

基于 msf 的免杀项目的一些工具「建议收藏」

找到自己适合的 agent 就行 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171508.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 冒泡排序详解_超详细电音

    冒泡排序详解_超详细电音1、什么是冒泡排序?冒泡排序的英文BubbleSort,是一种最基础的交换排序。之所以叫做冒泡排序,因为每一个元素都可以像小气泡一样,根据自身大小一点一点向数组的一侧移动。冒泡排序的原理:每一趟只能确定将一个数归位。即第一趟只能确定将末位上的数归位,第二趟只能将倒数第2位上的数归位,依次类推下去。如果有n个数进行排序,只需将n-1个数归位,也就是要进行n-1趟操作。而“每一趟”都需要从第一位开始进行相邻的两个数的比较,将较大的数放后面,比较完毕之后向后挪一位继续比较下面

    2022年10月19日
    3
  • Linux安装RabbitMQ[通俗易懂]

    CentOSrelease6.6,python,erlang,rabbitmq

    2022年4月9日
    64
  • AWS(EC2)助我实现项目管理应用上云

    AWS(EC2)助我实现项目管理应用上云AWS(EC2)助我实现项目管理应用上云

    2022年7月20日
    17
  • vsftp简介[通俗易懂]

    vsftp简介[通俗易懂]一、简介FTP(文件传输协议)全称是:VerySecureFTPServer。Vsftpd是linux类操作系统上运行的ftp服务器软件。vsftp提供三种登陆方式:1.匿名登录2.本地用户登录3.虚拟用户登录vsftpd的特点:1.较高的安全性需求2.带宽的限制3.创建支持虚拟用户4.支持IPV65.中等偏上的性能6.可分…

    2022年9月24日
    5
  • autoit3转换php,AutoIt3处理字符串和数组

    autoit3转换php,AutoIt3处理字符串和数组1 字符串和数组应用 include 字符串的大小写转换 str01 abdcefg result01 StringUpper str01 result02 StringLower result01 MsgBox 64 大小写转换结果 大写 amp result01 amp Chr 13 amp 小写 amp result02

    2025年12月15日
    6
  • Android启动性能优化——闪屏及Splash页

    Android启动性能优化——闪屏及Splash页Android 启动性能优化 闪屏及 Splash 页本文我们将分析如何使用系统闪屏和 Splash 页来提升 APP 的启动性能 闪屏闪屏页是什么 启动闪屏不仅仅可以作为品牌宣传页 还能够减轻用户对启动耗时的感知 但是如果使用不恰当 将适得其反 当点击桌面图标启动 APP 的时候 程序会显示一个启动窗口 一直到页面的渲染加载完毕 如果程序的启动速度足够快 我们看的闪屏窗口停留显示的时间则会很短 但是当程序启动速度偏慢的时候 这个启动闪屏可以一定程度上减轻用户等待的焦虑感 避免用户过于轻易的关闭应用

    2025年6月3日
    4

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号