云计算运维

Windows Server 2003 - Windows Server 2019 系统工具,Linux系统脚本,Mysql、Nginx、PHP、Redis、K8S、Seafile、Weblogic 、Jenkins、DNS、DHCP、FTP、IIS、Zookeeper、Rabbitmq、Oracle、Tomcat、Mavrn等服务搭建维护,请关注我.

免杀执行器生成工具


本人长期使用易语言工具写代码,但常常出现各种问题,出于无奈,真的没有办法了,确实想不出办法了,只能这样试试了,谁料我没去试过,试过的同学可以反馈,偶然看到github上的。

下载

https://github.com/1y0n/AV_Evasion_Tool

依赖

如果使用工具的全部功能,请确保满足以下全部条件:

  • • 64位 Windows 7 或以上操作系统
  • • .net framework 4.5 或更高版本
  • • 安装 tdm-gcc
  • • 安装 64位 Go 语言环境,并添加到系统环境变量

tdm-gcchttps://github.com/jmeubank/tdm-gcc/releases/download/v9.2.0-tdm64-1/tdm64-gcc-9.2.0.exe,双击运行,选择 CREATE,然后一直“下一步”即可。 下载并安装,完成后,新建一个cmd窗口,输入 gcc --version ,能够正常显示版本号即说明成功。

使用

生成路径中不要包含中文和空格,并且生成过程中尽量关闭所有的杀毒软件,否则会生成失败!

64位免杀效果远好于32位,能用64尽量用64(注意对应的 shellcode 也需要是64位)。

针对Cobalt Strike,不要选择生成Windows分阶段木马、Windows无阶段木马,而是生成payload,最终是一个payload.c文件。

  • 分享:
评论
还没有评论
    发表评论 说点什么