一次cs样本免杀实践

本文记录笔者使用常见默认配置的``cobaltstrike shellcode``免杀的尝试,构造自己的shellcodeloader加载对应的shellcode实现对常见杀软查杀绕过,实现了对一些常见杀软的绕过,免杀效果还算不错;最后给出来了些对抗文中所使用免杀手段的方法和思路;
  • 发表于 2023-12-25 14:41:01
  • 阅读 ( 8660 )
  • 分类:内网渗透

9 条评论

Ga0WeI
第三章最后有源码项目链接,这个评论区好像不能发链接
请先 登录 后评论
三亿人
请先 登录 后评论
三亿人
大佬,能不能把源码整合一下,贴出来。
Ga0WeI 回复 三亿人
大佬称不上,一起相互学习:https://github.com/minhangxiaohui/AvoidRandomKill
Ga0WeI 回复 三亿人
文章里面写了源码项目地址不太起眼,我这个排版有点问题,源码参考https://github.com/minhangxiaohui/AvoidRandomKill
请先 登录 后评论
三亿人
能发链接,能看到
请先 登录 后评论
三亿人
现在会被360杀掉。
请先 登录 后评论
Wandering
师傅,麻烦问一下,为什么我编译完的exe是400kb,看你样本大小是177kb啊
Ga0WeI 回复 Wandering
可能是visualstudio的版本、和一些编译配置对这个有影响,想缩减大小的话,可以去google下
请先 登录 后评论
请先 登录 后评论
Ga0WeI
Ga0WeI

安全从业者

16 篇文章