首页 > 系统相关 >免杀加载利器---ShellcoderLoader

免杀加载利器---ShellcoderLoader

时间:2025-01-11 19:58:57浏览次数:3  
标签:文件 exe 免杀 --- ShellQMaker ShellcoderLoader 360 加载

公众号:泷羽Sec-风宵

对oscp感兴趣的可以私聊我喔~

目录

公众号:泷羽Sec-风宵

ShellcodeLoader

功能特点 

开发环境

加载模式

免杀效果

安装方法

项目地址 

项目文件 

使用方法 

执行ShellQMaker查看

获取payload.bin文件

使用ShellQMaker

最终生成的可执行免杀程序

免杀结果 

360

火绒

Microsoft Defender

迈克菲


ShellcodeLoader

      一款面向Windows系统的多功能Shellcode生成工具,设计用于有效绕过Microsoft Defender、360安全卫士、火绒安全软件及Panda等主流防病毒软件的检测机制。

功能特点 

  • 开发环境

本工具的加载器模板基于QT框架,以C++语言进行开发,并利用VS2022环境进行了静态编译。

  • 加载模式

目前工具仅提供一种加载方式,其他模式正在持续开发中。

  • 免杀效果

至本工具发布之时,已实现对国内外主流杀软的免疫效果

  • 安装方法

用户可使用vs2022打开项目解决方案(.sln)文件并编译。另外,也可以直接从release版下载本项目。

项目地址 

https://github.com/SecurityAnalysts01/ShellcodeLoader

项目文件 

     本工具包含两个核心组件:ShellQMaker.exe与加载模板文件(loading.exe)。

其中,ShellQMaker.exe用于精确地将多种shellcode嵌入到加载器模板(loading.exe)中,进而生成具备不同功能的可执行文件。

图片

使用方法 

执行ShellQMaker查看

图片

获取payload.bin文件

图片

使用ShellQMaker

ShellQMaker (你的shellcode) (生成的可执行文件)

图片

最终生成的可执行免杀程序

图片

免杀结果 

360

图片

火绒

图片

Microsoft Defender

图片

迈克菲

图片


好啦,本文的内容就到这了,希望对你有所帮助咯

标签:文件,exe,免杀,---,ShellQMaker,ShellcoderLoader,360,加载
From: https://blog.csdn.net/2301_79949226/article/details/145081415

相关文章

  • RT-DETR融合[AAAI2025]的ConSeg中的CDFAPreprocess模块
    RT-DETR使用教程: RT-DETR使用教程RT-DETR改进汇总贴:RT-DETR更新汇总贴《ConDSeg:AGeneralMedicalImageSegmentationFrameworkviaContrast-DrivenFeatureEnhancement》一、模块介绍    论文链接:https://arxiv.org/abs/2412.08345    代......
  • Linux开发工具--vim编辑器-gcc/g++编译器-gdb调试器
    目录1.vim编辑器 1.1.vim的基本概念1.2vim的基本操作1.3vim三个模式的命令集 插入模式命令模式 末行模式2.gcc/g++编译器2.1gcc如何完成重点概念——函数库 2.2gcc选项3.gdb调试器 3.1.开始使用 1.vim编辑器 1.1.vim的基本概念vim可以帮我们文......
  • DDD - 聚合、聚合根、仓库与工厂
    文章目录Pre概述聚合的设计思路聚合根——外部访问的唯一入口聚合的设计实现实现一个仓库(Repository)去完成对数据库的访问仓库vs数据访问层(DAO)DDD的工厂DDD的仓库通过ID去获取某个领域对象通过某些条件查询Code1.领域模型订单(Order)和订单明细(OrderItem)2.仓库......
  • matlab专栏-模拟滤波器设计
    目录摘要用matlab生成巴特沃兹滤波器用matlab生成切比雪夫I型滤波器用matlab生成切比雪夫II型滤波器摘要模拟滤波器是一种基于电子元件的滤波器,通过过滤电路中的信号,达到降低或增强特定频率范围内信号的目的。常见的模拟滤波器有低通滤波器、高通滤波器、带通滤波器和......
  • Java-前缀树
        前缀树,也叫Trie树,又称单词查找树或键树,是一种树形结构,是一种哈希树的变种。典型应用是用于统计和排序大量的字符串(但不仅限于字符串),所以经常被搜索引擎系统用于文本词频统计。它的优点是:最大限度地减少无谓的字符串比较。        Trie树的核心思想是空间......
  • YOLOv10-1.1部分代码阅读笔记-ops.py
    ops.pyultralytics\utils\ops.py目录ops.py1.所需的库和模块2.classProfile(contextlib.ContextDecorator): 3.defsegment2box(segment,width=640,height=640): 4.defscale_boxes(img1_shape,boxes,img0_shape,ratio_pad=None,padding=True,xywh=False): ......
  • 可白嫖源码-Springboot+vue毕业论文管理系统(案例分析)
    摘 要随着Internet的发展,以网络为支撑的论文管理系统不但可以让学生随时随地提交论文,老师也可以通过电脑或者移动终端随时随地下载论文,对论文进行审核,有关单位部门的工作人员和导师也能随时获取相关信息进行毕业生论文的管理工作,相较于传统手工方式管理毕业生的论文,这种方式......
  • 毕业设计-SSM考勤管理系统(案例分析)-附源码
    摘 要信息化社会内需要与之针对性的信息获取途径,但是途径的扩展基本上为人们所努力的方向,由于站在的角度存在偏差,人们经常能够获得不同类型信息,这也是技术最为难以攻克的课题。针对考勤管理系统等问题,对考勤管理系统进行研究分析,然后开发设计出考勤管理系统以解决问题。考......
  • 可白嫖源码-springboot校园送餐系统(案例分析)
    摘 要随着互联网的飞速发展,网上消费逐渐演变为一种趋势,成为现代商业越来越受欢迎的消费方式。为了提高校园餐饮行业的整体效率和服务水平,给同学们提供更方便快捷的餐饮服务,校园送餐系统随之产生。通过对同学们的用餐方式和用餐时间的全面考察分析,结合软件行业先进的开发技......
  • 可白嫖源码-springboot在线英语学习系统(案例分析)
    摘 要随着互联网大趋势的到来,社会的方方面面,各行各业都在考虑利用互联网作为媒介将自己的信息更及时有效地推广出去,而其中最好的方式就是建立网络管理系统,并对其进行信息管理。由于现在网络的发达,在线英语学习系统的资讯信息通过网络进行信息管理掀起了热潮,所以针对在线英语......