新版掩日免杀——搭配CS使用测试

这篇具有很好参考价值的文章主要介绍了新版掩日免杀——搭配CS使用测试。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

阅读前请注意:

本人发布的此篇技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站,服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。

如需转载或传播,请保证本文的完整性,未经允许,禁止转载

本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件

目录

准备

开始测试

一.windows defender(失败)

二.分离面杀

三.火绒查杀

总结:rt工具的时效性太重要了,现在过去快两个月了,8月份版本的样本已经被分析透了,rt大佬们快更新啊,下次去bt的时候还等着拿样本呢(误)


 文章来源地址https://www.toymoban.com/news/detail-555265.html

准备

使用工具:掩日免杀

环境需求:

  1. 64位 Windows 7 或以上操作系统

      .net framework 4.5 或更高版本

  1. 安装 tdm-gcc
  2. 安装 64位 Go 语言环境,并添加到系统环境变量

掩日免杀,杂项随记,安全,web安全,系统安全

搭建一个cs服务端并连接

 

 掩日免杀,杂项随记,安全,web安全,系统安全

./teamserver 192.168.150.128 666

开始测试

一.windows defender(失败)

测试情景:关闭windows defender ,掩日通用免杀

cs生成payload.c

 

掩日免杀,杂项随记,安全,web安全,系统安全

使用掩日免杀进行通用免杀

掩日免杀,杂项随记,安全,web安全,系统安全

 

 生成成功掩日免杀,杂项随记,安全,web安全,系统安全

 在关闭windows defender的情况下尝试上线,结果为成功上线

掩日免杀,杂项随记,安全,web安全,系统安全

 

动态:开启windows defender,被查出(失败)

掩日免杀,杂项随记,安全,web安全,系统安全

 静态:在未活动的情况下依然被查杀

掩日免杀,杂项随记,安全,web安全,系统安全

二.分离面杀

测试环境:关闭windows defender,掩日用本地分离

掩日免杀,杂项随记,安全,web安全,系统安全

 掩日免杀,杂项随记,安全,web安全,系统安全

 静态查杀结果:瞬间被查杀

掩日免杀,杂项随记,安全,web安全,系统安全

 动态加载就不用说了,寄

三.火绒查杀

结果也是寄

 

总结:rt工具的时效性太重要了,现在过去快两个月了,8月份版本的样本已经被分析透了,rt大佬们快更新啊,下次去bt的时候还等着拿样本呢(误)

 

PS:这个版本通用免杀的强力分离无法使用,不清楚是我个人问题还是版本问题,希望大佬们快更新吧TAT

 

到了这里,关于新版掩日免杀——搭配CS使用测试的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【网络安全】渗透测试之木马免杀

    博主昵称:跳楼梯企鹅 博主主页面链接: 博主主页传送门 博主专栏页面连接:

    2024年02月02日
    浏览(32)
  • 162.网络安全渗透测试—[Cobalt Strike系列]—[Veil免杀]

    1 Veil的使用 (1)Veil主要用于生成:免杀payload (2)下载地址:https://github.com/Veil-Framework/Veil (3)安装过程:https://blog.csdn.net/qq_53079406/article/details/126192511 2 生成有效载荷payload 选择payload Generator 选择Veil 不要选择 x64可能出错。不要打勾就可以了。 3 Veil免杀过程 运行veil 在终

    2023年04月23日
    浏览(33)
  • 渗透测试工具(一) CS

    一、CobaltStrike 简称CS。 能够基于分布式的结构形态,实现单人或者团队的工作开展。易于上手。(对windows操作系统有很好的支持,但是对Linux系统来说,需要添加额外的插件) 点击进入下载地址 此CS是基于Linux系统启动的,需要在Linux系统中下载CS,最好下载4.5版本以上的,比较

    2024年02月11日
    浏览(32)
  • 【2023最新版】超详细Metasploit安装保姆级教程,Metasploit渗透测试使用,看完这一篇就够了

    Metasploit 官方介绍 Metasploit是一个渗透测试框架,可以帮助您发现和利用漏洞。 Metasploit还为您提供了一个开发平台,您可以编写自己的安全工具或利用代码。 今天,我将指导您了解如何使用Metasploit的基础知识:如何安装Metasploit,使用框架以及利用漏洞。 下载地址:https://

    2024年02月13日
    浏览(57)
  • 搭配 TypeScript 使用 Vue​

    Volar 是官方的 VSCode 扩展,提供了 Vue 单文件组件中的 TypeScript 支持,还伴随着一些其他非常棒的特性 。 TypeScript Vue Plugin 用于支持在 TS 中 import *.vue 文件。 通过 create-vue 搭建的项目包含了预先配置好的 tsconfig.json。 手动配置 tsconfig.json 时,请留意以下选项: compilerOptions.is

    2024年02月03日
    浏览(32)
  • 【python】搭配Miniconda使用VSCode

    现在的spyder总是运行出错,启动不了,尝试使用VSCode。 a. 确保Miniconda环境已经安装并且正确配置。 b. 打开VSCode,安装Python扩展。 打开VSCode,进入扩展市场(Extensions)(视觉上通常用四个平行的正方形表示),搜索“Python”,然后选择由Microsoft发布的那个扩展。点击安装。 c.

    2024年01月17日
    浏览(34)
  • blender如何和unity搭配使用?

    课程学习请来SiKi学院官网 🏅 欢迎点赞 👍 收藏 ⭐留言 📝 如有错误敬请指正! 📆 学游戏开发,就来siki学院✨ Blender是什么 blender官网:Download — blender.org Blender 是一款永久开源免费的 3D 创作软件,支持整个 3D 创作流程:建模、雕刻、骨骼装配、动画、模拟、实时渲染、

    2024年02月16日
    浏览(32)
  • Git/GitHub/Idea的搭配使用

    镜像下载: https://npm.taobao.org/mirrors/git-for-windows/ 双击 .exe 傻瓜式安装 配置用户名和邮箱 注意: 如果 clone 代码的时候,报错: 解决: 删除 .ssh 下所有所有文件(如果是第一次下载 git 可以不用管这一步) 这个就是之前下载了 git 且配置了秘钥,但是在 GitHub 删除了秘钥,所

    2024年02月08日
    浏览(26)
  • Python与Jira的搭配使用详解(4)

    今天突发奇想,我想使用其他方式创建issue,怎么创建呢,如果使用以前的方法,好像有点复杂,有点麻烦,于是我们想能不能使用requests库来帮我们完成这个任务,但是发现我们卡在了第一步,使用F12浏览器调试模式获取不到登录接口,故而被难住了!!!,当然这是假的。

    2024年02月04日
    浏览(31)
  • linux find rm grep 搭配使用

    find /home -name \\\"*.log\\\" | xargs rm -f find /opt/tomcat/logs -name \\\"*cloud*\\\" | grep ali | xargs rm -f linux 下用find命令查找文件,rm命令删除文件。 删除指定目录下指定文件 find 要查找的目录名  -name .svn |xargs rm -rf 删除指定名称的文件或文件夹:  find -type d | grep .svn$ | xargs rm -r 分析: find -type d | g

    2024年02月07日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包