掩日 - 免杀执行器生成工具
免杀神器
下载
https://github.com/1y0n/AV_Evasion_Tool
依赖
如果使用工具的全部功能,请确保满足以下全部条件:
64位 Windows 7 或以上操作系统
.net framework 4.5 或更高版本
安装 tdm-gcc
安装 64位 Go 语言环境,并添加到系统环境变量
tdm-gcc`https://github.com/jmeubank/tdm-gcc/releases/download/v9.2.0-tdm64-1/tdm64-gcc-9.2.0.exe`,双击运行,选择 CREATE,然后一直“下一步”即可。 下载并安装,完成后,新建一个cmd窗口,输入 gcc --version
,能够正常显示版本号即说明成功。
使用
生成路径中不要包含中文和空格,并且生成过程中尽量关闭所有的杀毒软件,否则会生成失败!
64位免杀效果远好于32位,能用64尽量用64(注意对应的 shellcode 也需要是64位)。
针对Cobalt Strike,不要选择生成Windows分阶段木马、Windows无阶段木马,而是生成payload,最终是一个payload.c文件。
版权声明:
本站所有文章除特别声明外,均採用 CC BY-NC-SA 4.0 许可协议。转载请注明来自
weehhd!
喜欢就支持一下吧
打赏
微信
支付宝