常見免殺框架的使用(3款)---【AniYaGUI1.2.0、AV_Evasion_Tool掩日、FoxBypass_V1.0】

一、AniYaGUI1.2.0免殺框架

環境:虛擬機Win10 、云服務器

工具:Xshell、CobaltStrike

項目下載地址:

https://github.com/piiperxyz/AniYa

1.? 安裝Go語言環境

確保Win10虛擬機安裝 Golang 且環境變量中包含 go 否則?法編譯(注意安裝go1.23.0.windows-

amd64.msi,低版本cs??法上線

依次執行下面的命令:【在AniYa-GUI-release(項目的現成版本release)文件夾內打開cmd】

go env -w?GO111MODULE=on

配置鏡像源:go env -w?GOPROXY=https://mirrors.aliyun.com/goproxy

下載:go mod download

這里會出現 Protocol error協議錯誤,再次運行go mod download下載即可。

2.? 在云服務器中開啟CobaltStrike服務端

【需要提前準備好CobaltStrike

cd??Cobalt_Strike_4.7

如果初次運行,需要給teamserver和TeamServerImage添加可執行權限

chmod 755?teamserver? ? ? ? ? ?chmod 755??TeamServerImage

再開啟服務端:./teamserver 云服務器ip 用于CS客戶端連接的密碼,回車開啟服務。

3. 【物理機】在CS客戶端設置監聽器,生成原生木馬bin

創建監聽器,并開啟監聽。綁定的ip是開啟服務端的ip。這里是云服務器的ip,端口視情況選擇。

有效載荷——Payload生成器

選擇“Raw”,選擇監聽器為上面創建的,點擊生成,保存payload1.bin文件。

再生成一個原生木馬的可執行文件? beacon.exe

4. 【虛擬機】AniYa-GUI免殺過程:對于bin文件

5. 上線原生木馬beacon.exe和上線免殺木馬result.exe

6.? 在網站進行查殺比較免殺的效果

網站:https://www.virustotal.com/

結果:數值上,原生exe72款殺毒被53款查殺,而AniYa-GUI? ?72款殺毒僅被24款查殺,其免殺效果較好。

二、AV_Evasion_Tool掩?20231208

1. 環境需求及安裝

1. 64位 Windows 7 或以上操作系統? ? ? ? ?這里還是使用Win10虛擬機

2. .NET Framework 4.5 或更?版本

3. 安裝 tdm-gcc(推薦) 或者 tcc

tdm-gcc,雙擊運?,選擇 CREATE,然后?直“下?步”即可。

https://github.com/jmeubank/tdm-gcc/releases/download/v9.2.0-tdm64-1/tdm64-gcc-9.2.0.exe

tcc,這個不需要安裝,解壓到任意?錄即可(?錄不要包含中?字符)。http://download.savannah.gnu.org/releases/tinycc/tcc-0.9.27-win64-bin.zip

?這?選擇tdm-gcc雙擊運?,選擇 CREATE,然后?直“下?步”即可。【在虛擬機安裝】

2.? AV_Evasion_Tool掩?20231208啟動的配置

將安裝的go.exe、gcc.exe兩個程序的完整路徑輸入啟動配置相應位置。

3. 使用CS生成C木馬文件

? ??

將木馬C文件拖至虛擬機Win10

4.免殺cs?

啟動 AV_Evasion_Tool掩?, 選擇上述?成的1.c選擇相關參數: 選擇“通用免殺”,生成 免殺?exe。

5. 上線exe木馬文件

6.? 網站檢測免殺效果

https://www.virustotal.com/gui/
免殺前:生成的原生木馬beacon.exe
免殺后:mjR.exe
數值上:免殺前,72款殺毒測試中被57款查殺;免殺后,下降到被24款查殺,免殺效果好。

三、FoxBypass_V1.0

1.環境要求:

保證安裝了GCC

2. 下載FoxBypass,運行,查看幫助手冊

3.?成分離加載器

注意上?選擇exe是?來該圖標和版本信息的。這?什么都不選,直接點擊免殺?式即可。

生成了分離加載器:S9IclEGL.exe

4.?將第一個免殺中生成的bin木馬:payload1.bin進?混淆

在foxbupass目錄中生成的output目錄下,切入cmd:使用分離加載器

# ?成的程序.exe -i <bin?件> <?成的txt?件?定義命名>

輸入命令:S9IclEGL.exe -i payload1.bin【指定的bin文件】 1.txt【生成的配置文件】

5. 上線木馬

使??成的加載器加載混淆后的?件上線

# ?成的程序.exe <?成的txt?件>

S9IclEGL.exe 1.txt

三款免殺框架,免殺效果各有優劣,但整體效果都不錯。

練習結束,再見。。。

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ----------------2025/4/18 23:55

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/76337.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/76337.shtml
英文地址,請注明出處:http://en.pswp.cn/web/76337.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Apache HTTPD 換行解析漏洞

漏洞介紹 CVE-2017-15715 Apache HTTPD 是一個廣泛使用的 HTTP 服務器&#xff0c;可以通過 mod_php 模塊來運行 PHP 網頁。在其 2.4.0 到 2.4.29 版本中存在一個解析漏洞&#xff0c;當文件名以 1.php\x0A 結尾時&#xff0c;該文件會被按照 PHP 文件進行解析&#xff0c;這…

常用開發環境/工具版本選擇(持續更新中)

操作系統&#xff1a;Ubuntu Server Version&#xff08;LTS&#xff09;Latest Sub VerRelease Time24.04(Noble Numbat)24.04.22025-02-1622.04(Jammy Jellyfish)22.04.52024-09-1120.04(Focal Fossa)20.04.62023-03-1418.04(Bionic Beaver)18.04.62021-09-1516.04.7(Xenial…

STM32 認識STM32

目錄 什么是嵌入式&#xff1f; 認識STM32單片機 開發環境安裝 安裝開發環境 開發板資源介紹 單片機開發模式 創建工程的方式 燒錄STM32程序 什么是嵌入式&#xff1f; 1.智能手環項目 主要功能有&#xff1a; 彩色觸摸屏 顯示時間 健康信息&#xff1a;心率&#…

C#核心筆記——(六)框架基礎

我們在編程時所需的許多核心功能并不是由C#語言提供的,而是由.NET Framework中的類型提供的。本節我們將介紹Framework在基礎編程任務(例如虛的等值比較、順序比較以及類型轉換)中的作用。我們還會介紹Framework中的基本類型,例如String、DateTime和Enum. 本章中的絕大部分…

AI——K近鄰算法

文章目錄 一、什么是K近鄰算法二、KNN算法流程總結三、Scikit-learn工具1、安裝2、導入3、簡單使用 三、距離度量1、歐式距離2、曼哈頓距離3、切比雪夫距離4、閔可夫斯基距離5、K值的選擇6、KD樹 一、什么是K近鄰算法 如果一個樣本在特征空間中的k個最相似&#xff08;即特征空…

transient關鍵字深度解析

Java transient 關鍵字深度解析 transient(意思:瞬時的,瞬間的) 1. 核心概念 (1) 基本定義 作用:標記字段不參與序列化 適用場景: 敏感數據(如密碼、密鑰) 臨時計算字段 依賴運行時環境的字段(如Thread對象) (2) 語法示例 java public class User implements Se…

信刻電子檔案藍光光盤刻錄安全檢測長期歸檔

信刻一直致力于為檔案館、各行業檔案部門&#xff0c;提供跨網數據交換、電子檔案數據磁光異質備份歸檔解決方案。所研制的電子檔案光盤智能長期歸檔系統&#xff0c;滿足國產環境下”刻、管、存、檢、用”全生命周期管理應用需求&#xff0c;能夠提供一份離線歸檔、一份近線存…

Word 中“母版頁”的等效機制

Word 和 PowerPoint 不太一樣——**Word 實際上沒有像 PowerPoint 那樣的“母版頁&#xff08;Master Page&#xff09;”**功能。但它有1個和“母版頁”功能類似的東西&#xff0c;可能造成你看到的“校徽自動出現在每一頁”的現象&#xff1a; ? Word 中“母版頁”的等效機制…

Go:反射

為什么使用反射 在編程中&#xff0c;有時需編寫函數統一處理多種值類型 &#xff0c;這些類型可能無法共享同一接口、布局未知&#xff0c;甚至在設計函數時還不存在 。 func Sprint(x interface{}) string {type stringer interface {String() string}switch x : x.(type) …

SS25001-多路復用開關板

1 概述 1.1 簡介 多路復用開關板是使用信號繼電器實現2線制的多路復用開關板卡&#xff1b;多路復用開關是一種可以將一個輸入連接到多個輸出或一個輸出連接到多個輸入的拓撲結構。這種拓撲通常用于掃描&#xff0c;適合將一系列通道自動連接到公共線路的的設備。多路復用開…

vue3 nprogress 使用

nprogress 介紹與作用 1.nprogress 是一個輕量級的進度條組件&#xff0c;主要用于在頁面加載或路由切換時顯示一個進度條&#xff0c;提升用戶體驗。它的原理是通過在頁面頂部創建一個 div&#xff0c;并使用 fixed 定位來實現進度條的效果 2.在 Vite Vue 3 項目中&#xf…

Jsp技術入門指南【六】jsp腳本原理及隱式對象

Jsp技術入門指南【六】jsp腳本原理及隱式對象 前言一、JSP 腳本元素1.1 聲明1.2 表達式1.3 腳本標簽 二、JSP 的隱式對象是什么三、隱式對象詳解outrequestsessionapplicationconfigexception 前言 在之前的博客中&#xff0c;我們已經介紹了JSP的環境搭建、編譯文件查找以及生…

vue3推薦的移動table庫

vxe-table https://gitee.com/js-class/vxe-table#https://gitee.com/link?targethttps%3A%2F%2Fvxetable.cn 文檔api https://vxetable.cn/#/component/table/other/bookkeepingVoucher 引入步驟 安裝 npm install xe-utils vxe-tablenext 在項目main.js引入 import …

HOOPS Exchange 與HOOPS Communicator集成:打造工業3D可視化新標桿!

一、概述 在工業3D開發、BIM建筑、數字孿生和仿真分析等高端應用場景中&#xff0c;數據格式復雜、模型體量龐大、實時交互體驗要求高&#xff0c;一直是困擾開發者的難題。Tech Soft 3D旗下的HOOPS Exchange和HOOPS Communicator&#xff0c;正是解決這類問題的黃金搭檔。二者…

《軟件設計師》復習筆記(14.3)——設計模式

目錄 一、設計模式分類 1. 創建型模式&#xff08;Creational Patterns&#xff09; 2. 結構型模式&#xff08;Structural Patterns&#xff09; 3. 行為型模式&#xff08;Behavioral Patterns&#xff09; 真題示例&#xff1a; 一、設計模式分類 架構模式 高層設計決…

HarmonyOS:使用Refresh組件實現頁面下拉刷新上拉加載更多

一、前言 可以進行頁面下拉操作并顯示刷新動效的容器組件。 說明 該組件從API Version 8開始支持。后續版本如有新增內容&#xff0c;則采用上角標單獨標記該內容的起始版本。該組件從API Version 12開始支持與垂直滾動的Swiper和Web的聯動。當Swiper設置loop屬性為true時&…

55、?屏加載?屏怎么進?優化

答&#xff1a; &#xff08;1&#xff09;使?CDN 減?代碼體積&#xff0c;加快請求速度&#xff1b; (2)SSR通過服務端把所有數據全部渲染完成再返回給客?端&#xff1b; (3) 路由懶加載&#xff0c;當??訪問的時候&#xff0c;再加載相應模塊&#xff1b; (4) 使?外…

什么是Python單例模式

什么是Python單例模式 Python單例模式是一種創建型設計模式,目的是確保一個類僅有一個實例,并提供一個全局訪問點來獲取該實例。以下從作用和示例進行介紹: 作用 控制資源使用:避免對系統資源的重復消耗,像數據庫連接、文件句柄等稀缺資源,只創建一個實例來管理使用,防…

Java 2025:解鎖未來5大技術趨勢,Kotlin融合AI新篇

各位Java開發者們好&#xff01;&#x1f680; 2025年的Java世界正在經歷一場前所未有的技術變革。作為深耕Java領域多年的技術博主&#xff0c;今天我將帶大家深入探索Java生態即將迎來的5大技術趨勢&#xff0c;特別是Kotlin的深度融合和AI技術的新篇章。準備好了嗎&#xff…

計算機視覺cv2入門之車牌號碼識別

前邊我們已經講解了使用cv2進行圖像預處理與邊緣檢測等方面的知識&#xff0c;這里我們以車牌號碼識別這一案例來實操一下。 大致思路 車牌號碼識別的大致流程可以分為這三步&#xff1a;圖像預處理-尋找車牌輪廓-車牌OCR識別 接下來我們按照這三步來進行講解。 圖像預處理 …