免杀神器

下载

https://github.com/1y0n/AV_Evasion_Tool

依赖

如果使用工具的全部功能,请确保满足以下全部条件:

  1. 64位 Windows 7 或以上操作系统

  2. .net framework 4.5 或更高版本

  3. 安装 tdm-gcc

  4. 安装 64位 Go 语言环境,并添加到系统环境变量

tdm-gcc`https://github.com/jmeubank/tdm-gcc/releases/download/v9.2.0-tdm64-1/tdm64-gcc-9.2.0.exe`,双击运行,选择 CREATE,然后一直“下一步”即可。 下载并安装,完成后,新建一个cmd窗口,输入 gcc --version ,能够正常显示版本号即说明成功。

使用

生成路径中不要包含中文和空格,并且生成过程中尽量关闭所有的杀毒软件,否则会生成失败!

64位免杀效果远好于32位,能用64尽量用64(注意对应的 shellcode 也需要是64位)。

针对Cobalt Strike,不要选择生成Windows分阶段木马、Windows无阶段木马,而是生成payload,最终是一个payload.c文件。

文章作者: weehhd
版权声明: 本站所有文章除特别声明外,均採用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 weehhd
渗透软件
喜欢就支持一下吧
打赏
微信 微信
支付宝 支付宝