首页 > 其他分享 >记一次免杀马的钓鱼实践

记一次免杀马的钓鱼实践

时间:2023-02-04 17:12:31浏览次数:42  
标签:免杀 钓鱼 实践 舍友 火绒 defender shellcode

记一次免杀马的钓鱼实践

学了一寒假免杀,终于算达到了年前定的目标:玩一玩兄弟的电脑

 

 

 这次使用shellcode转UUID,回调函数加载,加壳的方式对cs的64位shellcode做了处理,也做了点反调试,效果还行,过了火绒和360,但是没过defender

这里放一张火绒的:

 

没过defender的原因应该是shellcode转uuid的方式还是被识别了,shellcode还需要做处理

但是我知道舍友的电脑使得是火绒,有尝试的机会(狗头)

所以下面开始木马伪装:

想到前两天舍友问我加速器的事,于是到网上随便找了个加速器,弄到了安装包:

 

 

 然后就是创建RAR自解压

 

 

 设置解压路径

 

 提取后运行

 

 安静模式,全部隐藏

 

 最后是使用Restorator替换图标,做成了一个exe

 

 嘻嘻,完事!

熟人,所以不需要什么话术,暑假在公司实习的时候外派支撑,当时钓鱼每次都需要好一顿聊,这次不需要

 

 然后就是等待上线,等了俩钟头这孩子才点

 

 

 

 然后我做了权限维持,在他几个目录下都下了马

 

 完工!

 呜呜呜好凶

 

标签:免杀,钓鱼,实践,舍友,火绒,defender,shellcode
From: https://www.cnblogs.com/willing-sir/p/17091967.html

相关文章

  • 【缓存策略及实践】前端如何配置 HTTP 缓存机制
    缓存的目的主要作用是可以加快资源获取速度,提升用户体验,减少网络传输,缓解服务端的压力。强缓存不需要发送请求到服务端,直接读取浏览器本地缓存,显示的HTTP状态码是200......
  • 信息安全之WAF接入配置最佳实践
    将网站域名接入Web应用防火墙(WebApplicationFirewall,简称WAF),能够帮助您的网站防御OWASPTOP10常见Web攻击和恶意CC攻击流量,避免网站遭到入侵导致数据泄露,全面保障您......
  • Helm部署应用实践
    一、构建私有helmrepo仓库     此处使用harbor仓库作为helmrepo,使用内部统一的harbor仓库:https://harbor.xxx.com/1、harbor仓库启用helmchart服务   ......
  • Flomesh Ingress 使用实践(三)多租户 Ingress
    背景在当下的云计算时代,我们经常会听到“租户”、“多租户”。“租户”是多租户架构技术中的概念,这种技术是用来处理多个组织共用同一个系统或者组件时的数据隔离性。在Ku......
  • OKR 年度规划最佳实践:如何在 2023年做好准备
     在全球2023年的年度规划会议上,高管们正在规划其组织的未来。将花费数月时间收集数据、关注预算并确定推动业务成果的策略。然而,在无数次会议和一千次重复计划之后,许......
  • 免杀技术基础篇(1)
    何为免杀?计算机病毒是我们每个人都知道的一种东西,因于现在反病毒软件的不断发展,许多病毒还没等出来搞破坏就被杀软查杀。免杀从字面意思也不难理解,就是指将病毒文件通过某......
  • k8s安全实践
    在容器环境中,K8S管理着拥有数个、数百个甚至数千个节点的容器集群,其配置的重要性不可忽略。K8S的配置选项很复杂,一些安全功能并非默认开启,这加大了安全管理难度。如何有效......
  • 数据结构-Hash常见操作实践
    数据结构-Hash常见操作实践目录介绍01.什么是哈希算法02.哈希算法的应用03.安全加密的场景04.唯一标识的场景05.数据校验的场景06.散列函数的场景07.Git版本的控......
  • docker搭建kafka集群实践
    前言本文主要介绍了如何通过docker搭建一个可以用于生产环境的kafka集群。kafka集群使用了3个节点,依赖zookeeper进行协调,所以会同时搭建一套3节点的zookeeper集群。准备......
  • Java 基础 - javaagent原理及实践
    JavaAgent是什么?javaagent本质上可以理解为一个jar包插件,这个jar包通过JVMTI(JVMToolInterface)完成加载,最终借助JPLISAgent(JavaProgrammingLanguageInstrumentation......