免杀执行器生成工具
本人长期使用易语言工具写代码,但常常出现各种问题,出于无奈,真的没有办法了,确实想不出办法了,只能这样试试了,谁料我没去试过,试过的同学可以反馈,偶然看到github上的。
下载
https://github.com/1y0n/AV_Evasion_Tool
依赖
如果使用工具的全部功能,请确保满足以下全部条件:
- • 64位 Windows 7 或以上操作系统
- • .net framework 4.5 或更高版本
- • 安装 tdm-gcc
- • 安装 64位 Go 语言环境,并添加到系统环境变量
tdm-gcchttps://github.com/jmeubank/tdm-gcc/releases/download/v9.2.0-tdm64-1/tdm64-gcc-9.2.0.exe
,双击运行,选择 CREATE,然后一直“下一步”即可。 下载并安装,完成后,新建一个cmd窗口,输入 gcc --version ,能够正常显示版本号即说明成功。
使用
生成路径中不要包含中文和空格,并且生成过程中尽量关闭所有的杀毒软件,否则会生成失败!
64位免杀效果远好于32位,能用64尽量用64(注意对应的 shellcode 也需要是64位)。
针对Cobalt Strike,不要选择生成Windows分阶段木马、Windows无阶段木马,而是生成payload,最终是一个payload.c文件。