Jump to content
  • Hello visitors, welcome to the Hacker World Forum!

    Red Team 1949  (formerly CHT Attack and Defense Team) In this rapidly changing Internet era, we maintain our original intention and create the best community to jointly exchange network technologies. You can obtain hacker attack and defense skills and knowledge in the forum, or you can join our Telegram communication group to discuss and communicate in real time. All kinds of advertisements are prohibited in the forum. Please register as a registered user to check our usage and privacy policy. Thank you for your cooperation.

    TheHackerWorld Official

CS免杀 完美绕过360 腾讯

 Share


Recommended Posts

在上一篇文章中,我们提到了基于msfconsole的shell免杀。虽然免杀效果还行,但是对于win10及以上的系统无法得到反弹。在此基础上,我将利用cs进行免杀操作,并成功上线win10系统。注意:本文仅用于技术交流,请勿用于非法用途。

配置CS

关于cs的使用,在公众号前面的文章中,已经提到过很多次了。具体的使用你可以在公众号里面直接搜索cs即可。

利用cs生成payload

登录cs,生成paylaod。格式为bin

建议在windows平台运行cs

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/%E5%91%83%E5%91%83%E5%91%83%E5%91%83_20220918141100.png

加载cs插件

下载插件

点击下载插件

配置插件

首次运行插件,需要修改插件中的目录位置

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/8888_20220918141323.png

加载插件

点击cobalt strike脚本管理把刚才下载的脚本导入到cs中。

生成shell

选择刚才生成的.bin文件,和ico图标,点击生成!(ico图片必须要加,不加会报错。)

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/787878_20220918160032.png

360云查杀

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/screen_88856518_1911899022_20220918160455.jpg

腾讯云

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/image_20220918160548.png

其他

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/image_20220918160610.png

总结

总体而言,免杀效果换算是可以的。其原理是利用ps2exe.ps1脚本编译为exe。文章最后再次提醒,本文仅供技术交流和学习,请勿非法使用。造成后果请自负!


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/3669.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

Link to post
Link to comment
Share on other sites

 Share

discussion group

discussion group

    You don't have permission to chat.
    • Recently Browsing   0 members

      • No registered users viewing this page.
    ×
    ×
    • Create New...