Shellcode免杀,过360、火绒、windows-Defender

news/2025/2/19 8:12:44/

shellcode简介

Shellcode,顾名思义是一段拿来执行的代码片段,我们可以使用Shellcode来完成我们需要的任务
弹窗的代码,可以被认为是一段Shellcode,获取某个模块的基址的代码,也可以被认为是一段Shellcode,同理,拿来干坏事的代码,也是Shellcode

免杀技术为何出现

如今的杀毒软件都拥有查杀病毒木马的能力,除了静态的查杀,还有动态的主动防御,若恶意代码片段(拿来干坏事的Shellcode)被杀软发现,则可以认为当前运行的程序是病毒木马或是被感染的文件,理应“杀掉”
有些时候,我们不想让自己写的代码被杀毒软件当作恶意软件,于是出现了免杀技术。

鹏组安全免杀工具

快速生成免杀文件,现在可生成cs和msf和powershell的免杀

使用

在这里插入图片描述
直接将生成的shellcode扔进去就可以生成

新生成的程序成功绕过了360的查杀,顺利执行了Shellcode
在这里插入图片描述

再将程序分别拿到有火绒和有Defender的系统中,照样无视它们~

地址

链接:https://t.zsxq.com/JiiayzJ

鹏组安全—鹏组星球

文章内容涉及网络¥安全,web渗透测试、内网渗透、POC分享、安全攻击及其编写、攻防实战向、CTF比赛技巧、教程资源等。
在这里插入图片描述
在这里插入图片描述


http://www.ppmy.cn/news/554288.html

相关文章

杀毒软件和防火墙不得不扯的蛋

在许多人的思想中,特别是电脑的初学者,都对防火墙有一种错误的认识。即分不清什么是防火墙以及杀毒软件,认为杀毒软件就可以代替防火墙,所以就掉以轻心,成了网络的受害者。其实杀毒软件和防火墙有很大的不同。 虽然两…

使用red hat小红帽搭建dhcp服务器详解

使用red hat小红帽搭建dhcp服务器详解 DHCP(动态主机配置协议)是一个局域网的网络协议。指的是由服务器控制一段lP地址范围,客户机登录服务器时就可以自动获得服务器分配的lP地址和子网掩码。 DHCP协议采用客户端/服务器模型,主…

红帽系统下安装软件的方法

从Windows 转到 Linux的同学,一个比较烦恼的事情就是如何安装软件的问题,在Windows环境中,下载安装程序,双击,下一步,下一步。。。done!基本闭着眼就能完成。 而在Linux下,有时候即…

小红帽

Description 有一群喜欢带小红帽的家伙举行了一场别开生面的聚会,然而某些人被邪恶的WM讲帽子上涂了大灰狼的图标,可是每个人看不到自己头上的帽子有没有被涂,他们只能看到其他人头上的帽子是不是大灰狼的图案,现在告诉你每个人看…

linux 红帽 服务dns,Linux小红帽搭建dns服务器

DNS(Domain Name System,域名系统),万维网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过域名,最终得到该域名对应的IP地址的过程叫做域名…

(红帽系统)redhat7.2 相关服务器配置

远程连接服务器配置 简介 使用SSH可以在本地主机和远程服务器之间进行加密的传输数据,实现数据的安全传输。而OpenSSH是SSH协议的免费开源实现,它采用安全加密的网络连接工具代替了telnet、ftp等 实现步骤 第一步 进入红帽系统 第二步 检查安装系统时…

【Linux】红帽子安装过程超详细(学生教学用)

1.创建新的虚拟机 2.选择自定义 3.选择默认的兼容性即可 4.这一步很关键,选择稍后安装虚拟机系统 5.选择linux和你的版本 6.选择你的位置,选一个空的文件夹,不建议安装在c盘 7.选内核,根据你的电脑来吧,最多别超过电脑…

让我来教你如何免费使用RHEL小红帽系统

RHEL安装注册过程中遇到的问题 从开始注册到正常使用如何获取正版RHEL注意事项 VMware虚拟机下载安装安装中出现的问题 从开始注册到正常使用 答主是个动手能力比较强的人 ,所以当老师讲到Linux的时候 ,我就已经掌握了Linux的概念和基本操作了。但在这个…