常见免杀框架的使用(3款)---【AniYaGUI1.2.0、AV_Evasion_Tool掩日、FoxBypass_V1.0】

一、AniYaGUI1.2.0免杀框架

环境:虚拟机Win10 、云服务器

工具:Xshell、CobaltStrike

项目下载地址:

https://github.com/piiperxyz/AniYa

1.  安装Go语言环境

确保Win10虚拟机安装 Golang 且环境变量中包含 go 否则⽆法编译(注意安装go1.23.0.windows-

amd64.msi,低版本cs⻢⽆法上线

依次执行下面的命令:【在AniYa-GUI-release(项目的现成版本release)文件夹内打开cmd】

go env -w GO111MODULE=on

配置镜像源:go env -w GOPROXY=https://mirrors.aliyun.com/goproxy

下载:go mod download

这里会出现 Protocol error协议错误,再次运行go mod download下载即可。

2.  在云服务器中开启CobaltStrike服务端

【需要提前准备好CobaltStrike

cd  Cobalt_Strike_4.7

如果初次运行,需要给teamserver和TeamServerImage添加可执行权限

chmod 755 teamserver           chmod 755  TeamServerImage

再开启服务端:./teamserver 云服务器ip 用于CS客户端连接的密码,回车开启服务。

3. 【物理机】在CS客户端设置监听器,生成原生木马bin

创建监听器,并开启监听。绑定的ip是开启服务端的ip。这里是云服务器的ip,端口视情况选择。

有效载荷——Payload生成器

选择“Raw”,选择监听器为上面创建的,点击生成,保存payload1.bin文件。

再生成一个原生木马的可执行文件  beacon.exe

4. 【虚拟机】AniYa-GUI免杀过程:对于bin文件

5. 上线原生木马beacon.exe和上线免杀木马result.exe

6.  在网站进行查杀比较免杀的效果

网站:https://www.virustotal.com/

结果:数值上,原生exe72款杀毒被53款查杀,而AniYa-GUI   72款杀毒仅被24款查杀,其免杀效果较好。

二、AV_Evasion_Tool掩⽇20231208

1. 环境需求及安装

1. 64位 Windows 7 或以上操作系统         这里还是使用Win10虚拟机

2. .NET Framework 4.5 或更⾼版本

3. 安装 tdm-gcc(推荐) 或者 tcc

tdm-gcc,双击运⾏,选择 CREATE,然后⼀直“下⼀步”即可。

https://github.com/jmeubank/tdm-gcc/releases/download/v9.2.0-tdm64-1/tdm64-gcc-9.2.0.exe

tcc,这个不需要安装,解压到任意⽬录即可(⽬录不要包含中⽂字符)。http://download.savannah.gnu.org/releases/tinycc/tcc-0.9.27-win64-bin.zip

 这⾥选择tdm-gcc双击运⾏,选择 CREATE,然后⼀直“下⼀步”即可。【在虚拟机安装】

2.  AV_Evasion_Tool掩⽇20231208启动的配置

将安装的go.exe、gcc.exe两个程序的完整路径输入启动配置相应位置。

3. 使用CS生成C木马文件

    

将木马C文件拖至虚拟机Win10

4.免杀cs⻢

启动 AV_Evasion_Tool掩⽇, 选择上述⽣成的1.c选择相关参数: 选择“通用免杀”,生成 免杀⻢exe。

5. 上线exe木马文件

6.  网站检测免杀效果

https://www.virustotal.com/gui/
免杀前:生成的原生木马beacon.exe
免杀后:mjR.exe
数值上:免杀前,72款杀毒测试中被57款查杀;免杀后,下降到被24款查杀,免杀效果好。

三、FoxBypass_V1.0

1.环境要求:

保证安装了GCC

2. 下载FoxBypass,运行,查看帮助手册

3.⽣成分离加载器

注意上⽅选择exe是⽤来该图标和版本信息的。这⾥什么都不选,直接点击免杀⽅式即可。

生成了分离加载器:S9IclEGL.exe

4. 将第一个免杀中生成的bin木马:payload1.bin进⾏混淆

在foxbupass目录中生成的output目录下,切入cmd:使用分离加载器

# ⽣成的程序.exe -i <bin⽂件> <⽣成的txt⽂件⾃定义命名>

输入命令:S9IclEGL.exe -i payload1.bin【指定的bin文件】 1.txt【生成的配置文件】

5. 上线木马

使⽤⽣成的加载器加载混淆后的⽂件上线

# ⽣成的程序.exe <⽣成的txt⽂件>

S9IclEGL.exe 1.txt

三款免杀框架,免杀效果各有优劣,但整体效果都不错。

练习结束,再见。。。

                                                                                                ----------------2025/4/18 23:55

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/76337.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Apache HTTPD 换行解析漏洞

漏洞介绍 CVE-2017-15715 Apache HTTPD 是一个广泛使用的 HTTP 服务器&#xff0c;可以通过 mod_php 模块来运行 PHP 网页。在其 2.4.0 到 2.4.29 版本中存在一个解析漏洞&#xff0c;当文件名以 1.php\x0A 结尾时&#xff0c;该文件会被按照 PHP 文件进行解析&#xff0c;这…

常用开发环境/工具版本选择(持续更新中)

操作系统&#xff1a;Ubuntu Server Version&#xff08;LTS&#xff09;Latest Sub VerRelease Time24.04(Noble Numbat)24.04.22025-02-1622.04(Jammy Jellyfish)22.04.52024-09-1120.04(Focal Fossa)20.04.62023-03-1418.04(Bionic Beaver)18.04.62021-09-1516.04.7(Xenial…

STM32 认识STM32

目录 什么是嵌入式&#xff1f; 认识STM32单片机 开发环境安装 安装开发环境 开发板资源介绍 单片机开发模式 创建工程的方式 烧录STM32程序 什么是嵌入式&#xff1f; 1.智能手环项目 主要功能有&#xff1a; 彩色触摸屏 显示时间 健康信息&#xff1a;心率&#…

C#核心笔记——(六)框架基础

我们在编程时所需的许多核心功能并不是由C#语言提供的,而是由.NET Framework中的类型提供的。本节我们将介绍Framework在基础编程任务(例如虚的等值比较、顺序比较以及类型转换)中的作用。我们还会介绍Framework中的基本类型,例如String、DateTime和Enum. 本章中的绝大部分…

AI——K近邻算法

文章目录 一、什么是K近邻算法二、KNN算法流程总结三、Scikit-learn工具1、安装2、导入3、简单使用 三、距离度量1、欧式距离2、曼哈顿距离3、切比雪夫距离4、闵可夫斯基距离5、K值的选择6、KD树 一、什么是K近邻算法 如果一个样本在特征空间中的k个最相似&#xff08;即特征空…

transient关键字深度解析

Java transient 关键字深度解析 transient(意思:瞬时的,瞬间的) 1. 核心概念 (1) 基本定义 作用:标记字段不参与序列化 适用场景: 敏感数据(如密码、密钥) 临时计算字段 依赖运行时环境的字段(如Thread对象) (2) 语法示例 java public class User implements Se…

信刻电子档案蓝光光盘刻录安全检测长期归档

信刻一直致力于为档案馆、各行业档案部门&#xff0c;提供跨网数据交换、电子档案数据磁光异质备份归档解决方案。所研制的电子档案光盘智能长期归档系统&#xff0c;满足国产环境下”刻、管、存、检、用”全生命周期管理应用需求&#xff0c;能够提供一份离线归档、一份近线存…

Word 中“母版页”的等效机制

Word 和 PowerPoint 不太一样——**Word 实际上没有像 PowerPoint 那样的“母版页&#xff08;Master Page&#xff09;”**功能。但它有1个和“母版页”功能类似的东西&#xff0c;可能造成你看到的“校徽自动出现在每一页”的现象&#xff1a; ✅ Word 中“母版页”的等效机制…

Go:反射

为什么使用反射 在编程中&#xff0c;有时需编写函数统一处理多种值类型 &#xff0c;这些类型可能无法共享同一接口、布局未知&#xff0c;甚至在设计函数时还不存在 。 func Sprint(x interface{}) string {type stringer interface {String() string}switch x : x.(type) …

SS25001-多路复用开关板

1 概述 1.1 简介 多路复用开关板是使用信号继电器实现2线制的多路复用开关板卡&#xff1b;多路复用开关是一种可以将一个输入连接到多个输出或一个输出连接到多个输入的拓扑结构。这种拓扑通常用于扫描&#xff0c;适合将一系列通道自动连接到公共线路的的设备。多路复用开…

vue3 nprogress 使用

nprogress 介绍与作用 1.nprogress 是一个轻量级的进度条组件&#xff0c;主要用于在页面加载或路由切换时显示一个进度条&#xff0c;提升用户体验。它的原理是通过在页面顶部创建一个 div&#xff0c;并使用 fixed 定位来实现进度条的效果 2.在 Vite Vue 3 项目中&#xf…

Jsp技术入门指南【六】jsp脚本原理及隐式对象

Jsp技术入门指南【六】jsp脚本原理及隐式对象 前言一、JSP 脚本元素1.1 声明1.2 表达式1.3 脚本标签 二、JSP 的隐式对象是什么三、隐式对象详解outrequestsessionapplicationconfigexception 前言 在之前的博客中&#xff0c;我们已经介绍了JSP的环境搭建、编译文件查找以及生…

vue3推荐的移动table库

vxe-table https://gitee.com/js-class/vxe-table#https://gitee.com/link?targethttps%3A%2F%2Fvxetable.cn 文档api https://vxetable.cn/#/component/table/other/bookkeepingVoucher 引入步骤 安装 npm install xe-utils vxe-tablenext 在项目main.js引入 import …

HOOPS Exchange 与HOOPS Communicator集成:打造工业3D可视化新标杆!

一、概述 在工业3D开发、BIM建筑、数字孪生和仿真分析等高端应用场景中&#xff0c;数据格式复杂、模型体量庞大、实时交互体验要求高&#xff0c;一直是困扰开发者的难题。Tech Soft 3D旗下的HOOPS Exchange和HOOPS Communicator&#xff0c;正是解决这类问题的黄金搭档。二者…

《软件设计师》复习笔记(14.3)——设计模式

目录 一、设计模式分类 1. 创建型模式&#xff08;Creational Patterns&#xff09; 2. 结构型模式&#xff08;Structural Patterns&#xff09; 3. 行为型模式&#xff08;Behavioral Patterns&#xff09; 真题示例&#xff1a; 一、设计模式分类 架构模式 高层设计决…

HarmonyOS:使用Refresh组件实现页面下拉刷新上拉加载更多

一、前言 可以进行页面下拉操作并显示刷新动效的容器组件。 说明 该组件从API Version 8开始支持。后续版本如有新增内容&#xff0c;则采用上角标单独标记该内容的起始版本。该组件从API Version 12开始支持与垂直滚动的Swiper和Web的联动。当Swiper设置loop属性为true时&…

55、⾸屏加载⽩屏怎么进⾏优化

答&#xff1a; &#xff08;1&#xff09;使⽤CDN 减⼩代码体积&#xff0c;加快请求速度&#xff1b; (2)SSR通过服务端把所有数据全部渲染完成再返回给客⼾端&#xff1b; (3) 路由懒加载&#xff0c;当⽤⼾访问的时候&#xff0c;再加载相应模块&#xff1b; (4) 使⽤外…

什么是Python单例模式

什么是Python单例模式 Python单例模式是一种创建型设计模式,目的是确保一个类仅有一个实例,并提供一个全局访问点来获取该实例。以下从作用和示例进行介绍: 作用 控制资源使用:避免对系统资源的重复消耗,像数据库连接、文件句柄等稀缺资源,只创建一个实例来管理使用,防…

Java 2025:解锁未来5大技术趋势,Kotlin融合AI新篇

各位Java开发者们好&#xff01;&#x1f680; 2025年的Java世界正在经历一场前所未有的技术变革。作为深耕Java领域多年的技术博主&#xff0c;今天我将带大家深入探索Java生态即将迎来的5大技术趋势&#xff0c;特别是Kotlin的深度融合和AI技术的新篇章。准备好了吗&#xff…

计算机视觉cv2入门之车牌号码识别

前边我们已经讲解了使用cv2进行图像预处理与边缘检测等方面的知识&#xff0c;这里我们以车牌号码识别这一案例来实操一下。 大致思路 车牌号码识别的大致流程可以分为这三步&#xff1a;图像预处理-寻找车牌轮廓-车牌OCR识别 接下来我们按照这三步来进行讲解。 图像预处理 …