(4)用另外一电脑实测,在杀软开启的状况下,可运行并回连成功,注明电脑的杀软名称与版本shell
根据行为进行检测编程
免杀就是反病毒(AntiVirus)与反间谍(AntiSpyware)的对立面,英文为Anti-AntiVirus(简写Virus AV),让恶意代码不被杀毒软件查杀数组
手工打造恶意软件安全
本次实验在上次实验的基础上实现了免杀,尝试了msf编码、Veil-Evasion以及半手工等方式制做免杀程序,最后成功实现了免杀,技术很简单,因此又惧怕了,必定要多打补丁多更新杀毒软件网络
虽然可以免杀,可是并无植入其余电脑的方式,好比没有本身复制的功能或者利用系统或协议漏洞进行攻击的步骤函数
根据攻击机的IP用msfvenom直接生成meterpreter可执行文件
工具
上传到VirScan进行扫描,39个杀软中有21个显示它是病毒,能够看出这个根本不能免杀
学习
这时要对它进行假装,使用编码器进行编码,看杀软查杀率能不能下降
编码
仍是上传到VirScan上去检测一下,仍是39个杀软中有21个显示它是病毒,根本没有变化
3d
编码10次,看看能不能下降查杀率
上传到VirScan上去检测,仍是39个杀软中有21个显示它是病毒,仍是根本没有变化
经过上面的实验能够看出如今编码的方式没有免杀的功能,仍是要变换方式进行免杀的改造
打开Veil-Evasion
生成可执行文件,过程此处省略生成命令
上传到VirScan,39个杀软中有10个显示它是病毒,比前面的实验查杀率下降了不少
生成一个c语言格式的Shellcode数组,替换代码中的对应部分,并拷贝到VS中编译运行
上传到VirScan,39个杀软中有4个显示它是病毒,比前面的实验查杀率又下降了不少
用函数求shellcode数组的逆序
ffffff
提交VirScan查杀,39个杀软中有1个显示它是病毒,比前面的实验查杀率又下降了不少
用杀毒软件检测,经过了查杀
Kali开启监听
成功得到shell