当前位置: 首页 > news >正文

木马免杀工具使用

一、工具:

二、步骤:

1、cs生成木马

2、工具免杀/加壳

3、验证是否可以绕过防火墙等

4、受害机上线

三、WinLicense工具练习

1、安装cs并运行

打开一个虚拟机,我打开的是kali,在kali里安装cs,复制cs压缩包粘贴到kali里,

解压:unzip CobaltStrike4.5.zip

解压完毕:

运行:./teamserver 10.30.0.162 123456

此时的逻辑是:

①cs分为客户端和服务器端

②服务器端启动cs

③客户端启动cs,和服务端的cs连接成功,此时客户端的cs就可以监听服务端的cs的数据

④服务端的cs生成木马,受害机点击木马后就上线成功,此时服务端的cs就可以监听受害机的数据

而客户端的cs可以通过服务端的cs间接监听受害机的数据

C(启动客户端cs,监听S端数据)————S(启动服务端cs,生成木马受害机点击后监听受害机数据)————C(受害机点击木马数据被S端监听)

S端相当于一个中继器,用来转发数据

2、cs生成木马

3、工具加壳

然后双击

可以换一个名字,不然太像木马文件容易被杀

4、验证

很多平台:360沙箱云

https://s.threatbook.com/

奇安信情报沙箱

VirScan - 多引擎文件在线检测平台

恶意软件分析 & URL链接扫描 免费在线病毒分析平台 | 魔盾安全分析

Jotti's malware scan等等

5、木马上线连接

四、RingQ工具练习

1、客户端与服务器端上线cs(参照上一个工具步骤)

2、生成木马

3、工具免杀

把木马文件复制一份到工具的路径下

4、木马上线

5、验证是否绕过防火墙

该文件上传到各个检测平台检测都会被检测出来木马,这时我们给它套一层壳,再次检测

比刚才安全一点,但是还是可以检测出。

http://www.dtcms.com/a/351943.html

相关文章:

  • 智汇云舟:视频孪生技术引领行业变革的场景应用实践
  • 第二十三天-FSMC简介
  • 技术速递|Model Context Protocol (MCP) 支持已上线 JetBrains、Eclipse 和 Xcode
  • 计算机网络:天气预报
  • SpringBoot + Redisson 实现分布式锁实战(附业务案例)
  • 【系统架构设计(一)】系统工程与信息系统基础上:系统工程基础概念
  • 29.RNN-循环神经网络
  • 微信小游戏订阅功能
  • 【SQL】深入理解MySQL存储过程:MySQL流程控制语句详解
  • SQL server 触发器的使用
  • PostgreSQL诊断系列(4/6):表空间与膨胀分析——解决“越用越大”的存储难题
  • woocommerce后台一次搜索多个ID订单的实现方法
  • 两周年创作纪念,忆笑傲江湖岁月
  • 探寻跨语言统一真理及其对NLP的未来启示
  • 项目管理软件与 Excel:哪个适合您的团队?
  • 超越MySQL:TDengine的时序数据处理革新与实践指南
  • [新启航]新启航激光频率梳 “光量子透视”:2μm 精度破除遮挡,完成 130mm 深孔 3D 建模
  • 在线提取维基百科Wikipedia文章页面及离线批处理Wikipedia XML Dump文件
  • 抽签占卜抖音快手微信小程序看广告流量主开源
  • 6.6 Element UI 加载指示器
  • 机器学习每日一题000-矩阵和向量的乘法python实现
  • Linux SSH 基于密钥交换的自动登录原理简介及配置说明
  • 数据结构第7章 查找(竟成)
  • 在 OpenLayers 中实现自定义右键菜单:基于 vue3-context-menu 的完整指南
  • 河南河北到底以哪条河为界?是黄河还是漳河呢?
  • 你真的了解操作系统吗?
  • 低代码开发实践:快速构建企业采购审批流程的技术方案
  • 无线网络中的Duration字段计算:原理、机制与实现
  • php内存缓存插件yac的安装配置--平替apcu,多进程共享内存
  • 均胜电子上半年毛利率持续提升,汽车智能化与机器人业务多点突破