文章来源|MS08067 内网安全知识星球

本文作者:Ryze(Ms08067内网安全小组成员)

内网纵横四海  认准Ms08067

本文目的只为了解免杀技术和配合攻击技术达到一定攻击效果,文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!

攻防本身就是矛盾体,免杀又占据一席之地,相关资料自然是少之又少。攻击技术配合免杀技术以达到针对目标的入侵和控制。从一句话木马到勒索病毒,从脚本小子到 APT 组织,免杀技术在攻防博弈中不可缺少。官方语言:“免杀技术全称为反杀毒技术 Anti Anti-Virus 简称“免杀”。它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编,逆向工程,系统漏洞等黑客技术,所以难度很高。”(具体发展史可参考百度百科)。

如今杀软能做到查杀病毒木马,增加虚拟补丁拦截攻击,管控 USB,管控注册表,管控浏览器等功能,越来越多元化。国内主流杀软:360,火绒,腾讯管家,卡巴斯基,小红伞,Windows Defender 等等等等。杀软的成熟,从收集病毒样本的速度和分析速度越来越快,导致免杀技术也在不断更新, 那么简单的了解一下杀毒软件实现原理,静态分析技术,行为监控,沙盒技术,机器学习, 对于杀软来说特征和行为是判断因素。几种绕过方式,代码混淆,白名单绕过,沙盒绕过, 这里不做深入研究了。

不研究了,那就搞一个玩玩!!!(实效性 emmmm) B 站搜索一下,找到了一个比较新的视频~~动起手来。https://github.com/lengjibo/FourEye

一方面先下载,另一方面开启 cobalt strike,先来一个 payload.exe 尝一尝 ps:4.2 目前看还行,具体的看其他大佬测试有没有问题再选择用不用。虚拟机不出意外,秒杀。。。话分两头,再看另一边。不管会不会用先 help,表示尊重, 还好不难。

按照提示选择免杀方式,

1:Fibers

2:QueueUserAPC

3:PNG 选择加密方式,xor 或者 rot13,然后输入

推荐使用 kali linux 安装,mac 会遇到坑,坑的能再写一篇文章。至于免杀效果,自己测试 过后才晓得哦!!!

最近在学习《实战化白帽子人才能力白皮书》,想必大家都看了。看图后长叹一句“学海无涯,回头是岸”无论是新人,还是入行已久的大佬,都会有那么一个感人故事让他们选择了这个行业。面向部分进阶能力到高级能力的人群整理了一些网络中比较不错的学习视频和资料。

  • 技能方向当然要选择 MS08067,目前涵盖了《WEB 攻防》、《内网安全攻防》、《python 安全攻防》、《二进制逆向攻防》、《Kali Linux 安全》、《Java 代码安全审计》,未完待续 ing。

  • 初级红队实验室:B 站(ID:拼客学院陈鑫杰),《从 0 开始学红队》,从了解 ATT&CK 框架到实验室设计再到实践,目前更新了 8 个相关视频,总体下来会有一个初步到了 解和认识。

  • 免杀:由于实效性和博弈性的原因,很多就不公开了。这里推荐 Tide 安全团队分享了 《远控免杀》系列 70 篇文章,整理了大量的免杀技巧,供大家学习参考(可搜索公众 号)。

  • 路要一步一走,饭要一口一口的吃,其他的等大家看完这些再分享给大家。

扫描下方二维码加入星球学习

加入后会邀请你进入内部微信群,内部微信群永久有效!

 

 

目前40000+人已关注加入我们

实测FourEye免杀 vs 实战化白帽子如何学习相关推荐

  1. 这群白帽子从小学习技术,现在已经是黑客大神了!

    [黑客联盟2017年04月24日讯]乌云飘散,风铃安全这个白帽子队伍突然慌了. 2016年7月20日,是让 Snake 和黑色键盘此生都难以忘记的日子. 这一天,乌云平台宣布暂时关闭后,再也没有回来. ...

  2. 中国实战化白帽人才能力白皮书

    主要观点 白皮书结合补天漏洞响应平台白帽培养实践经验及奇安信集团安服团队蓝队攻防 实战经验,首次提出了实战化白帽人才能力的基本概念,并系统性地给出了实战化 白帽人才能力图谱.图谱为实战化白帽人才的系统 ...

  3. 《实战化白帽人才能力白皮书》发布 | 三阶能力展现白帽人才态势

    1月20日,补天漏洞响应平台联合奇安信安服团队.奇安信行业安全研究中心,发布了业内首份<2020中国实战化白帽人才能力白皮书>,首次提出了实战化白帽人才能力的基本概念,绘制了首份实战化白帽 ...

  4. 补天应急响应公司发布中国实战化白帽人才能力白皮书

    主要观点 白皮书结合补天漏洞响应平台白帽培养实践经验及奇安信集团安服团队蓝队攻防实战经验,首次提出了实战化白帽人才能力的基本概念,并系统性地给出了实战化 白帽人才能力图谱.图谱为实战化白帽人才的系统性 ...

  5. 记一次PowerShell免杀实战

    最近在玩免杀,发现了一些免杀思路,今天来给大家做个分享,希望可以帮到大家. 0x01 powershell 加载 shellcode 介绍 UNIX 系统一直有着功能强大的壳程序(shell),Win ...

  6. 20165223《网络对抗技术》Exp3 免杀原理与实践

    目录 -- 免杀原理与实践 免杀原理与实践 本次实验任务 基础知识问答 免杀扫描引擎 实验内容 正确使用msf编码器,msfvenom生成jar等文件,veil-evasion,加壳工具,使用shel ...

  7. 「钓鱼攻击」免杀钓鱼上线捆绑利器

    前言 钓鱼攻击在现在的演练活动中逐渐成为很重要的打点方式,那么投递我们的诱饵需要对落地的文件进行一些处理或者说伪装,C系列的语言写出的文件捆绑释放容易被AV所检测,毕竟释放一个PE文件怎么样都是敏感的 ...

  8. 远控免杀从入门到实践(1):基础篇

    郑重声明 1.文中所涉及的技术.思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担! 2.文中提到的杀软检测指标是 virustotal.com(简称 ...

  9. Veil+tdm-gcc免杀360火绒瑞星

    Veil-Evasion是一个用python写的免杀框架,可以将任意脚本或一段shellcode转换成Windows可执行文件,还能利用Metasploit框架生成相兼容的Payload工具,从而逃避 ...

最新文章

  1. Django中六个常用的自定义装饰器
  2. swift源代码兼容开源项目清单
  3. 已知两个链表A和B分别表示两个集合,其元素递增排列。请设计算法求出两个集合A和集合B的差集(近由在A中出现而不再B中出现的元素所构成的集合),并以同样的形式存储,同时返回该集合的元素个数。
  4. 流媒体传输协议系列之--RTSP协议详解
  5. 快克SEO站群搜狗提交工具
  6. idea中配置Springboot热部署
  7. 搜狐超越新浪给创业者的两个启示:不断+耐心布局
  8. java集群_「Java知识」MyCat的图文视频讲解,MyCat分片集群分表分库策略
  9. html表单用户名,HTML表单
  10. idea svn回退版本_mac下使用svn通过终端回退版本到某个版本号 - 博客频道 - CSDN.NET...
  11. 学会数据可视化,轻松做出企业级可视化报表
  12. 如何下载衡水市卫星地图高清版大图
  13. Oliver的成绩(score)
  14. python画一棵树的心理测试_画树测试:一棵树读你的人生
  15. 中国冶金工业节能减排规划及投资前景预测报告2022年
  16. 设计图形抽象类java_Java基础——抽象类
  17. 镜像网络MW参与“分布式存储赛道新风口”圆桌精彩全览
  18. Xshell建立SSH隧道连接
  19. 怎样删除office2019拥有多个都需要激活的授权信息?
  20. memcpy函数实现及其优化

热门文章

  1. foxmail打开乱码问题
  2. 机器学习-车牌识别框架学习
  3. Python学习-Matplotlib库绘制简单点阵图、线型图操作
  4. 快来学!人人都可以学会撩妹的魔术,过了这村没这店【码农的情怀与浪漫】
  5. Html 上传文件、压缩包或文件夹
  6. 数据结构和算法-无权无向图
  7. 计算机已登录 但忘记登录密码怎么办,为你解答电脑开机密码忘记了怎么办
  8. 软件产品登记申报需要的材料
  9. java编写活期储蓄帐目管理_数据结构课程设计--活期储蓄帐目管理系统
  10. matlab设计窄带滤波器,【安富莱DSP教程】第36章 FIR滤波器的Matlab设计