一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款適用于紅隊的綜合免殺工具

jf_hKIAo4na ? 來源:菜鳥學安全 ? 作者:菜鳥學安全 ? 2022-11-09 10:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

掩日是一款適用于紅隊的綜合免殺工具,其中包括有:通用免殺、本地分離、網(wǎng)絡(luò)分離等多種免殺方式和殺軟識別等功能,至于免殺效果還行自行測試。

0x01 聲明

僅限用于技術(shù)研究和獲得正式授權(quán)的測試活動!

工作繁忙、水平低下、精力有限、時間倉促,代碼未經(jīng)過大量測試,如發(fā)現(xiàn)問題請?zhí)峤?issue。

主程序已被部分殺軟標記,請?zhí)砑拥綒④洶酌麊巍?/p>

0x02依賴如果使用工具的全部功能,請確保滿足以下全部條件:

64位 Windows 7 或以上操作系統(tǒng)

.net framework 4.0 或更高版本 (Windows 自帶)

安裝tdm-gcc

安裝64位 Go 語言環(huán)境,并添加到系統(tǒng)環(huán)境變量

https://go.dev/dl/go1.17.8.windows-amd64.msi

tdm-gcc下載地址,雙擊運行,選擇 CREATE,然后一直“下一步”即可。下載并安裝,完成后,新建一個cmd窗口,輸入 gcc --version ,出現(xiàn)以下效果即說明成功

https://github.com/jmeubank/tdm-gcc/releases/download/v9.2.0-tdm64-1/tdm64-gcc-9.2.0.exe

b00420b6-5fc6-11ed-8abf-dac502259ad0.png

0x03使用生成路徑中不要包含中文和空格,并且生成過程中盡量關(guān)閉所有的殺毒軟件,否則會生成失?。?64位免殺效果遠好于32位,能用64盡量用64(注意對應(yīng)的 shellcode 也需要是64位)。 針對Cobalt Strike,不要選擇生成Windows分階段木馬、Windows無階段木馬,而是生成payload,最終是一個payload.c文件。

b021ea1a-5fc6-11ed-8abf-dac502259ad0.png

0x04掩日下載

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 程序
    +關(guān)注

    關(guān)注

    117

    文章

    3825

    瀏覽量

    82713
  • 工具
    +關(guān)注

    關(guān)注

    4

    文章

    315

    瀏覽量

    28232

原文標題:一款適用于紅隊的綜合免殺工具

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    適用于 WLAN 和藍牙?應(yīng)用的 2.4 GHz 高效前端 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()適用于 WLAN 和藍牙?應(yīng)用的 2.4 GHz 高效前端相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有適用于 WLAN 和藍牙?應(yīng)用的 2.4 GHz 高效前端的引腳圖、接線圖、封裝手冊
    發(fā)表于 06-20 18:30
    <b class='flag-5'>適用于</b> WLAN 和藍牙?應(yīng)用的 2.4 GHz 高效前端 skyworksinc

    2.4 GHz、256 QAM 前端模塊,用于 WLAN/ 和端口,適用于藍牙?應(yīng)用 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()2.4 GHz、256 QAM 前端模塊,用于 WLAN/ 和端口,適用于藍牙?應(yīng)用相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有2.4 GHz、256 QAM 前端模塊,用于 WLAN
    發(fā)表于 06-18 18:30
    2.4 GHz、256 QAM 前端模塊,<b class='flag-5'>用于</b> WLAN/ 和端口,<b class='flag-5'>適用于</b>藍牙?應(yīng)用 skyworksinc

    用于 WLAN/ 的 2.4 GHz、256 QAM 前端模塊和適用于藍牙?應(yīng)用的端口 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()用于 WLAN/ 的 2.4 GHz、256 QAM 前端模塊和適用于藍牙?應(yīng)用的端口相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有用于 WLAN/ 的 2.4 GHz、256 QAM 前端
    發(fā)表于 06-18 18:30
    <b class='flag-5'>用于</b> WLAN/ 的 2.4 GHz、256 QAM 前端模塊和<b class='flag-5'>適用于</b>藍牙?應(yīng)用的端口 skyworksinc

    適用于電動工具/馬達驅(qū)動的2.5A全橋驅(qū)動電路AiP2180

    適用于電動工具/馬達驅(qū)動的2.5A全橋驅(qū)動電路AiP2180
    的頭像 發(fā)表于 04-30 09:46 ?236次閱讀
    <b class='flag-5'>適用于</b>電動<b class='flag-5'>工具</b>/馬達驅(qū)動的2.5A全橋驅(qū)動電路AiP2180

    如何綜合性測試一款電源芯片?——以ASP3605芯片為例

    ,詳細介紹一款電源芯片的綜合性測試流程。通過嚴謹?shù)臏y試方法和全面的性能評估,確保芯片能夠在各種應(yīng)用場景中穩(wěn)定運行,滿足設(shè)計要求。 1.芯片概述 ASP3605是一款高效同步降壓調(diào)節(jié)器,支持多個調(diào)節(jié)器異相運行,
    的頭像 發(fā)表于 04-07 09:26 ?341次閱讀

    如何制作適用于Visionfive 2的Debian + UEFI固件系統(tǒng)?

    制作適用于Visionfive 2的Debian + UEFI固件系統(tǒng)
    發(fā)表于 03-10 07:51

    適用于TCA9511A的EVM用戶指南

    電子發(fā)燒友網(wǎng)站提供《適用于TCA9511A的EVM用戶指南.pdf》資料免費下載
    發(fā)表于 12-23 15:32 ?0次下載
    <b class='flag-5'>適用于</b>TCA9511A的EVM用戶指南

    NVIDIA推出適用于網(wǎng)絡(luò)安全的NIM Blueprint

    德勤使用適用于容器安全的 NVIDIA NIM Agent Blueprint 幫助企業(yè)利用開源軟件構(gòu)建安全的 AI。
    的頭像 發(fā)表于 11-20 09:58 ?660次閱讀

    適用于工業(yè)應(yīng)用的使用MDIO的以太網(wǎng)PHY配置

    電子發(fā)燒友網(wǎng)站提供《適用于工業(yè)應(yīng)用的使用MDIO的以太網(wǎng)PHY配置.pdf》資料免費下載
    發(fā)表于 09-21 10:24 ?0次下載
    <b class='flag-5'>適用于</b>工業(yè)應(yīng)用的使用MDIO的以太網(wǎng)PHY配置

    選擇適用于汽車應(yīng)用的基準電壓

    電子發(fā)燒友網(wǎng)站提供《選擇適用于汽車應(yīng)用的基準電壓.pdf》資料免費下載
    發(fā)表于 09-02 11:26 ?0次下載
    選擇<b class='flag-5'>適用于</b>汽車應(yīng)用的基準電壓

    適用于AM263x MCU的DCC計算工具

    電子發(fā)燒友網(wǎng)站提供《適用于AM263x MCU的DCC計算工具.pdf》資料免費下載
    發(fā)表于 08-31 09:37 ?0次下載
    <b class='flag-5'>適用于</b>AM263x MCU的DCC計算<b class='flag-5'>工具</b>

    適用于Jacinto 7系列的LPDDR 4電子眼圖工具

    電子發(fā)燒友網(wǎng)站提供《適用于Jacinto 7系列的LPDDR 4電子眼圖工具.pdf》資料免費下載
    發(fā)表于 08-29 11:22 ?0次下載
    <b class='flag-5'>適用于</b>Jacinto 7系列的LPDDR 4電子眼圖<b class='flag-5'>工具</b>

    適用于AR眼鏡的TI DLP? Pico?技術(shù)

    電子發(fā)燒友網(wǎng)站提供《適用于AR眼鏡的TI DLP? Pico?技術(shù).pdf》資料免費下載
    發(fā)表于 08-23 09:21 ?0次下載
    <b class='flag-5'>適用于</b>AR眼鏡的TI DLP? Pico?技術(shù)

    LMP91051是否適用于Pyreos的雙通道?

    LMP91051是否適用于Pyreos的雙通道(兩顆sensor集成在同封裝中,共用電源和地)熱釋電紅外傳感器
    發(fā)表于 08-19 07:17

    一款適用于光伏應(yīng)用的半橋評估板設(shè)計

    市場規(guī)模仍在迅速發(fā)展擴大中,其技術(shù)迭代也在不斷演進升級。英飛凌作為半導體技術(shù)和市場應(yīng)用的領(lǐng)軍企業(yè),發(fā)布了系列具有差異化附加價值的創(chuàng)新半導體,并同時推出了一款適用于光伏應(yīng)用的半
    的頭像 發(fā)表于 08-06 08:14 ?995次閱讀
    <b class='flag-5'>一款</b><b class='flag-5'>適用于</b>光伏應(yīng)用的半橋評估板設(shè)計