首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏全栈程序员必看

    杀工具下载_360杀器

    —-网易云热评 一、简介 快速生成杀exe可执行文件,目前拥有三种杀的方法 二、下载及安装 1、下载到本地 git clone https://github.com/lengjibo/FourEye.git r requirements.txt 三、使用方法 1、打开该软件 python3 BypassFramework.py 2、显示可生成的软件,list 3、选择shellcode,显示可选择的杀方式 4、选择fibers杀方式,加密方式选择xor,输入shellcode,选择平台的位数,execute运行 注意:如果报错请安装mingw环境 apt-get install gcc-mingw-w64

    1.3K30编辑于 2022-09-24
  • 来自专栏红蓝对抗

    杀|计算地址实现内存

    杀是同所有的检测手段的对抗,目前杀的思路比较多。本篇介绍了一个独特的思路,通过内存解密恶意代码执行,解决了内存中恶意代码特征的检测。 原文链接:https://forum.butian.net/share/2669 0x00 前言 杀是同所有的检测手段的对抗,目前杀的思路比较多。 0x02 流程 通过双重 xor 对shellcode进行加密 申请内存执行指定命令 通过计算地址执行解密函数指令后执行shellcode 效果: 0x03 杀制作思路 1、静态杀 杀软是通过标记特征进行木马查杀的 (int i = 5;i<sizeof(shellcode);i++) { ((char*)p)[i] = ((char*)p)[i]^184^6; } } 2、动态

    1.4K10编辑于 2024-01-17
  • 来自专栏白安全组

    老牌杀工具veil

    Veil-Evasion 是一个用 python 写的杀框架,可以将任意脚本或一段 shellcode 转换成Windows 可执行文件,还能利用Metasploit框架生成相兼容的 Payload ,使用下面命令 dk ps -a //查看启动的镜像 dk exec -it 4ae72dc914c9 /bin/bash 执行 veil命令可启动,版本为 3.1.1 veil使用 veil 有两个杀的工具 Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件杀 我们一般选择Evasion Veil>: use 1 #选择Evasion功能 Veil

    68710编辑于 2025-01-13
  • 来自专栏葡萄城控件技术团队

    安装

    与传统桌面设计器主要区别 安装 传统的桌面设计器在使用前,都要考虑安装环境的问题,比如操作系统、.NET 版本、Linux 中的文件权限、MAC中的系统版本等,这就是传统设计器往往会针对每种环境推出对应的设计器版本的原因

    97030编辑于 2022-05-09
  • 来自专栏Ms08067安全实验室

    远控杀专题(6)-Venom杀(VT杀率1171)

    本专题文章导航 1、远控杀专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg 2、远控杀专题(2)-msfvenom隐藏的参数:https ://mp.weixin.qq.com/s/1r0iakLpnLrjCrOp2gT10w 3、远控杀专题(3)-msf自带杀(VT杀率35/69):https://mp.weixin.qq.com 5、远控杀专题(5)-Veil杀(VT杀率23/71): https://mp.weixin.qq.com/s/-PHVIAQVyU8QIpHwcpN4yw 6、远控杀专题(6)-Venom杀 (VT杀率11/71):本文 文章打包下载及相关软件下载:https://github.com/TideSec/BypassAntiVirus ---- 杀能力一览表 ? ---- 前言 Venom和Veil、Shellter是三大老牌杀工具,杀主要依靠分离执行和加密混淆等技术,可以和msf无缝对接。

    3.2K30发布于 2020-03-04
  • 来自专栏安全学习记录

    杀技术-使用纤程

    spm_id_from=333.999.0.0&vd_source=4652172a15b97e23a4fc522adb2ef705 使用纤程杀 纤程Fiber的概念:纤程是比线程的更小的一个运行单位 binaryxor 选择异或次数 4、生成之后,全选 edit – copy as c code,填入到上面的实现代码中,异或次数按照刚刚设置的进行修改 5、gcc xc2.c -mwindows编译生成exe 杀效果 fibersapi.h DWORD result = FlsAlloc(NULL); if (result == FLS_OUT_OF_INDEXES) { return 0; } 使用求反

    2.6K20编辑于 2023-03-29
  • 来自专栏White OWL

    杀&&抽奖|python进行shellcode

    以下文章来源于亿人安全 ,作者St3pBy 文章首发于:奇安信补天攻防社区 https://forum.butian.net/share/1690 0x00 前言 python shellcode杀的常用手法 本文分为几个部分: 1、shellcode加载器实现; 2、代码混淆; 3、寻找杀api 4、分离杀,分离加载器与shellcode; 5、python打包成exe 6、组合,杀效果分析 0x01 但是现在并没有任何杀效果。 当然,作为开源软件,veil的特征已经被杀软标记了,它的杀效果已经不怎么样了,不适合拿来直接用。 我们只是用来对shellcode进行混淆,以及获取一些反沙箱的代码。 ,这只是杀技术的冰山一角角。

    4.2K30编辑于 2022-09-22
  • 来自专栏Ms08067安全实验室

    远控杀专题(13)-zirikatu杀(VT杀率3971)

    文章打包下载及相关软件下载:https://github.com/TideSec/BypassAntiVirus ---- 杀能力一览表 ? 4、其他杀软的检测指标是在virustotal.com(简称VT)上在线查杀,所以可能只是代表了静态查杀能力,数据仅供参考,不足以作为杀的精确判断指标。 virustotal.com中39/71个报毒,以为能过360和火绒,杀应该不错的... ? 原理比较简单,操作比较方便,杀效果相比专题12里的Green-Hat-Suite来说虽然一般,但能过360、火绒和瑞星的确有点出人意料。 参考 Msf&zirikatu杀结合利用:http://www.secist.com/archives/3113.html

    2.2K20发布于 2020-04-01
  • 来自专栏乌鸦安全

    杀】C++静态杀学习

    别人的静态杀 在Github上看到一个c++的杀,在4月6号的时候,还是bypass 很多的,但是一个月过去了,我执行之后发现了只能过火绒: 项目地址:https://github.com/G73st 复现其他师傅的杀 2.1 c++部分 其实他这部分代码的逻辑就是一个利用自己的密钥进行解密,解密之后再申请内存,执行shellcode,在这里先将别人的代码下载下来,在本地跑一下: 先把项目下载,然后把 杀Windows Defender 对于作者一个月以前的更新,可以过Windows Defender,但是现在只能免杀火绒,在这里对此做一个小小的改动,就可以达到以前的那种效果,但是依旧无法过360( 因为杀一直会被标记,此处的tips暂不提供,希望师傅能够理解) 此时最新版的Windows Defender 上线成功: 但是!!! 当然,在这个杀中,均属于静态杀,有些属于乱杀,就像碰到易语言一样,大家都杀!

    2.7K30编辑于 2022-06-07
  • 来自专栏HACK学习

    杀 | 利用Python杀CS Shellcode

    0x03 为什么使用python python语言入门门槛低,上手快,且两三年前就出现了这种杀方式,但是很多人说网上公开的代码已经不免杀了。事实真的如此吗? 不做硬编码(人话:shellcode字符串不写死在代码里面) 2、:shellcode字符串 多种编码方式混淆 3、:shellcode字符串 加密 4、:添加无危害的代码执行流程扰乱av分析(早些年的花指令杀思维 答案是否定的:CobaltStrike的管道通信模式加上将花指令杀思维运用在高级语言层面上一样有效,人话就是在shellcode loader的代码层面加一些正常的代码,让exe本身拥有正常的动作,扰乱 总结:本文所阐述的粗略且浅显的杀方法都是站在CobaltStrike强大的肩膀上实现的。 0x09 总结 此种方式的缺点:单文件体积过大,go语言比较小,veil里面有使用go进行杀的,单文件体积在800kb左右,如果你学过go的语法,建议你利用go语言来杀,具体操作,你可以在使用veil

    4.9K62发布于 2020-02-26
  • 来自专栏网络安全攻防

    杀攻防之Webshell杀研究

    杀实战—小马杀 引用杀 因为D盾、安全狗、护卫神会对关键字eval中的执行变量进行溯源,当追溯到要执行的变量为一个通过POST接收的可疑数据时就会显示可疑木马,为了躲避这种溯源方式,可以通过多次使用 换了也没戏",之后b皱了皱眉说:"不急,我们来再拉一下伙伴——反引号,让他帮帮忙": 果然,b小哥说的还是有点门道的哦,从上面的结果中可以看到成功杀了,之后再来看看安全狗——成功杀 护卫神——成功杀 幸好今天"反引号"大哥来串门,不妨让他来帮个忙: 发现成功杀,之后我们再使用安全狗查杀一下看看————成功杀 护卫神————成功杀 至此,成功杀安全狗、护卫神、D盾,之后我们试试可用性: 之后使用安全狗查杀————成功杀 之后使用护卫神查杀————成功杀 至此,成功杀D盾、安全狗、护卫神,之后我们使用菜刀连接试试看是否可以正常使用: 杀实战—大马杀 加密&混淆 在杀处理的众多方法中 之后使用安全狗查杀————成功杀 之后使用护卫神查杀————成功杀 至此,成功杀D盾、安全狗、护卫神,之后我们试试可用性: 文末小结 这篇杀文章最初写作与2019年10月份左右,文中涉及到的杀技巧大多数是较为成熟的技巧

    2.2K10编辑于 2024-06-08
  • 来自专栏Ms08067安全实验室

    远控杀专题(7)-Shellter杀(VT杀率769)

    本专题文章导航 1、远控杀专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg 2、远控杀专题(2)-msfvenom隐藏的参数:https ://mp.weixin.qq.com/s/1r0iakLpnLrjCrOp2gT10w 3、远控杀专题(3)-msf自带杀(VT杀率35/69):https://mp.weixin.qq.com 5、远控杀专题(5)-Veil杀(VT杀率23/71):https://mp.weixin.qq.com/s/-PHVIAQVyU8QIpHwcpN4yw 6、远控杀专题(6)-Venom杀 (VT杀率11/71):https://mp.weixin.qq.com/s/CbfxupSWEPB86tBZsmxNCQ 7、远控杀专题(7)-Shellter杀(VT杀率7/69):本文 文章打包下载及相关软件下载 ---- 前言 Shellter和Venom、Veil是三大老牌杀工具,Shellter是一个开源的杀工具,利用动态Shellcode注入或者命令来实现杀的效果。

    2.9K40发布于 2020-03-05
  • 来自专栏红蓝对抗

    杀&&抽奖|python进行shellcode

    文章首发于:奇安信补天攻防社区 https://forum.butian.net/share/1690 0x00 前言 python shellcode杀的常用手法,实现过常见AV的效果。 本文分为几个部分: 1、shellcode加载器实现; 2、代码混淆; 3、寻找杀api 4、分离杀,分离加载器与shellcode; 5、python打包成exe 6、组合,杀效果分析 0x01 但是现在并没有任何杀效果。 当然,作为开源软件,veil的特征已经被杀软标记了,它的杀效果已经不怎么样了,不适合拿来直接用。 我们只是用来对shellcode进行混淆,以及获取一些反沙箱的代码。 ,这只是杀技术的冰山一角角。

    4K30编辑于 2022-08-30
  • 来自专栏Ms08067安全实验室

    远控杀专题(5)-Veil杀(VT杀率2371)

    本专题文章导航 1、远控杀专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg 2、远控杀专题(2)-msfvenom隐藏的参数:https ://mp.weixin.qq.com/s/1r0iakLpnLrjCrOp2gT10w 3、远控杀专题(3)-msf自带杀(VT杀率35/69):https://mp.weixin.qq.com 5、远控杀专题(5)-Veil杀(VT杀率23/71):本文 文章打包下载及相关软件下载:https://github.com/TideSec/BypassAntiVirus ---- 杀能力一览表 ---- 前言 Veil、Venom和Shellter是三大老牌杀工具,虽然说人怕出名猪怕壮,但目前这几款杀工具在扩展性和杀能力方面依然有着不错的表现。 虽然查杀率还比较高,不过火绒和360都能静态+动态杀。

    2.4K20发布于 2020-03-04
  • 来自专栏开源优测

    AutoLine开源平台安装配置版本发布

    windows 64位系统下安装、配置,直接用上AutoLine开源平台 下载地址: https://pan.baidu.com/s/1HyKykRRcXnu6K6V-8chDaQ 内附安装使用教程

    98920发布于 2018-07-25
  • 来自专栏锦鲤安全

    C++熵减法杀-Mimikatz

    一 前言 尝试对Mimikatz进行杀,提取Mimikatz的shellcode,然后使用杀的加载器进行加载,用加载器在加载cs shellcode时杀效果挺好,但在加载Mimikatz的shellcode 发现直接被360、defender等静态查杀了,VT上报毒也很高,于是尝试找出问题并进行杀。 图像法减少熵值 在网上没有找到将shellcode封装进图片的代码,自己写又太麻烦,而且不知道杀效果如何,如果花费大力气写出来发现杀效果不好不是白忙活了吗? 后面更换的动态回调加载器: 为了增加杀能力对字符串进行了加密,并用动态生成key。 四 最后 前面讲的熵减法Mimikatz杀的内容是十几天之前做的,基于intel c++编译器到达的VT全免杀效果,加了一点动态杀,以过defender动态查杀,第二项的效果图是最近的,此时的intel

    1.8K60编辑于 2023-11-20
  • 来自专栏全栈程序员必看

    ssh配置密码登录(linux密登录)

    由于公司的生产环境有很多台Linux的CentOS服务器, 为了方便机子(假设两台机子A,B)互相之间密ssh, scp命令操作,配置如下 1. 退出B,登录A账号, A机子使用ssh命令过去B机子: ssh work@xen1-dev-1 此时发现已经不需要密码登录了,直接进入了B机子 说明A机子密登录B机子成功! 同样, B机子密登录A机子也是同样的操作,重复上面的操作步骤即可~ 发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/129654.html原文链接:https://

    9K10编辑于 2022-07-29
  • 来自专栏洛米唯熊

    远控杀专题-shellcode杀实践

    前言 最近在研究shellcode的杀技术,因本人以前主要是搞逆向的,shellcode杀方面还是个小白,所以就想着去看一看我老师任晓珲写的《黑客杀攻防》想从中寻找一些思路,但是也没有找到比较好实际运用的例子来进行实践 所以说我们可以借鉴别人分享思路,发散思维打造自己的杀方法。 shellcode杀基本上就失灵了,工具就变得很容易过时,所以我们需要来自己制作杀。 二、加密shellcode后生成可执行文件 但是这种直接生成可执行文件的杀效果有时候还是不太够,我们可以把shellcode进行加密存储,然后在执行的时候再解密出来执行,杀效果会好一些。 我这里把shellcode和0x97异或加密过后解密执行 杀的手段千变万化,没有哪一种杀是最好的,我们要学会搭配运用,根据对方的防护情况来布置自己的杀方式,再次感谢卿先生博客和拿破轮胎提供的杀思路

    3.1K10发布于 2020-03-12
  • 来自专栏Ms08067安全实验室

    远控杀专题文章(4)-Evasion模块杀(VT杀率1271)

    本专题文章导航 1、远控杀专题文章(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg 2、远控杀专题文章(2)-msfvenom隐藏的参数 :https://mp.weixin.qq.com/s/1r0iakLpnLrjCrOp2gT10w 3、远控杀专题文章(3)-msf自带杀(VT杀率35/69):https://mp.weixin.qq.com /s/A0CZslLhCLOK_HgkHGcpEA 4、远控杀专题文章(4)-Evasion模块(VT杀率12/71):本文 文章打包下载及相关软件下载:https://github.com/TideSec /BypassAntiVirus ---- 杀能力一览表 ? 小结 在evasion中共提供了6个杀模块,大家都可以进行尝试。上文中第三个杀利用csc白名单加载payload的方式还有很多种,网上也有很多介绍,侯亮大神也提到了很多类似的白名单软件。

    1.4K10发布于 2020-02-24
  • 来自专栏python爱好部落

    Playwright登录

    在做自动化的时候,每次都会新打开一个browser, 于是得重新登录, 有时候登录是件麻烦且费时间的事情。 以前用webdriver的时候,先登录,存储cookie信息,下次直接带上就行了。 如果用Playwright,该怎么办呢?

    4.9K51发布于 2021-04-02
领券