随笔分类 -  免杀

摘要:MSF shellcode免杀 nps_payload >python nps_payload.py正常生成 >msfconsole -r msbuild_nps.rc开启监听 >%windir%\Microsoft.NET\Framework\v4.0.30319\msbuild.exe xx.x 阅读全文
posted @ 2022-12-04 16:03 kalibb 阅读(295) 评论(0) 推荐(0)
摘要:原文链接:https://www.t00ls.com/thread-67417-1-1.html 特色:1,无任何修改添加,完全利用tokesk官方程序。2,隐藏执行,还自启动3,无任何提示,过uac 步骤: 1,注册todesk企业版 https://console.todesk.com/#/re 阅读全文
posted @ 2022-10-15 21:15 kalibb 阅读(821) 评论(0) 推荐(0)
摘要:一、简介 快速生成免杀exe可执行文件,目前拥有三种免杀的方法 二、下载及安装 1、下载到本地 git clone https://github.com/lengjibo/FourEye.git 2、进入该文件夹 cd FourEye 3、安装需要的python库 pip install -r re 阅读全文
posted @ 2022-03-13 16:28 kalibb 阅读(810) 评论(0) 推荐(0)
摘要:免杀 在拿到一枚shell后,我们必须要做好权限维持,如果目标主机上有AV的话,我们一定要做好免杀处理,不能被发现!宁可不攻击也不要被发现,所以免杀是在内网渗透过程中最关键的一步!今天分享一个绕过某60的免杀技巧,总结就是:只要会代码,免杀随便绕! Metasploit 生成 C 过免杀 360 M 阅读全文
posted @ 2021-12-05 09:34 kalibb 阅读(194) 评论(0) 推荐(0)
摘要:一、msf命令提示符下generate命令生成1、首先可以使用show payloads命令查看所有的payload,然后使用use命令选中其中一个。 2、使用generate -h查看命令帮助 generate常用选项解释:-b 去掉坏字符,例如:-b ‘\x00\xff’-e 设置编码方式,可以 阅读全文
posted @ 2021-08-23 11:23 kalibb 阅读(534) 评论(0) 推荐(0)
摘要:免杀 在拿到一枚shell后,我们必须要做好权限维持,如果目标主机上有AV的话,我们一定要做好免杀处理,不能被发现!宁可不攻击也不要被发现,所以免杀是在内网渗透过程中最关键的一步!今天分享一个绕过某60的免杀技巧,总结就是:只要会代码,免杀随便绕! Metasploit 生成 C 过免杀 360 M 阅读全文
posted @ 2021-01-31 18:47 kalibb 阅读(27) 评论(0) 推荐(0)