python杀毒软件程序_使用Python Shells绕过杀毒软件
一、绕过杀毒软件
Why?
1、使用绕过反病毒软件的方式要比禁用杀毒软件更加安全;
2、展示客户端的反病毒软件是多么脆弱的非常有趣。
How?
如果你使用二进制,而这个二进制文件被You can bypass AV修改导致它的签名被移除了,然后加密、打包,修改源代码或者重新编辑源代码并使用我个人最喜欢的自定义程序。
When?
只要shell写入磁盘,你就可以开始进行啦!
二、为什么选择Python?
Python是一种很容易学习的语言,并且Python拥有很多强大的扩展库,并且Python既支持Linux又支持Mac和Windows。Python可以完美的在Mac和Linux操作系统上运行。而Windows上,Python脚本可能需要编译成可执行文件后再运行。
下面是一些学习Python的免费资源:
三、Python基础知识
Python是一种使用空格的语言,使用缩进来确定代码快。你可以使用tab或者空格,但是你不能把他们两个混合。tab和空格的换算标准是1个tab相当于4个空格。
在Python中,单引号''和双引号""是一样的。你可以使用转义符,比如\n,\t。三引号"''"表示多行字符串。使用原始字符串r''为正则表达式。
使用原始字符串就不需要使用反斜杠了,这样可以使正则表达式看起来更加整洁。
类可以行里被声明或者被放置在另一个文件或者被import。
if a == b:
print “They’re equal.\n”
else:
print “They’re not equal.\n”
for i in range(1, 100, 5):
print ‘Number {0}\n’.format(i)
def new_function():
print ‘Inside the function.\n’
class Adder():
def __init__(self, value=0):
self.value = value
def add(self, val):
self.value += val
a = Adder()
a.add(5)
print a.value
b = Adder(10)
b.add(10)
print b.value
四、什么是Shell?
Shell可以通过网络接收命令行、执行命令行并通过网络返回结果。
Shell可以监听某个绑定shell的端口,或者回调到一个服务端(reverse shell)。反向shell是首选,因为大多数防火墙不会阻止出站的信息流但是会阻止入站的信息流。
五、看代码之前的准备
你需要安装Python。Linux和Mac是自带Python的。所以Windows用户需要去 http://www.python.org/download/ 下载Python2.7.3的Windows安装程序。
你还需要Git,大多数Linux发行版和Mac上已经有Mac了。Windows用户则需要安装Git for Windows,你可以去 http://msysgit.github.com 下载安装。
六、看代码
shell.py
然后,cd 进入脚本目录,使用你最喜欢的编辑器打开shell.py
ishell.py
确定你在脚本目录里,使用你最喜欢的编辑器打开ishell.py
mickey.py
cd进入mickey目录,然后使用你最喜欢的编辑器打开mickey.py
七、使用PyInstaller编译
下载并解压PyInstaller( 链接 )。
下载并安装Pywin32( 链接 )。
创建可执行的:
pyinstaller.py -F /path/to/script.py
可执行文件可以被创建在PyInstaller文件夹的$scriptname/dist文件夹中。
八、让我们试试看
如果你已经安装了Metasploit,让我们继续这个绕过AV的活动。
首先,我们要试图在计算机上运行Meterpreter,我们应该可以看到它会被AV(微软的安全必备软件)。
接下来,让我们使用我们自定义的Python shell,运行代码,没有问题。
九、学习Python的资源:
其他的Python Shell:
python杀毒软件程序_使用Python Shells绕过杀毒软件相关推荐
- python 入门程序_非Python程序员的Python速成课程-如何快速入门
python 入门程序 This article is for people who already have experience in programming and want to learn ...
- python 重启程序_重新启动Python程序
我会绕过所有的焦虑,你可能会从试图重新运行自己,把它交给环境. 我的意思是:当程序以特定的"重新启动"代码退出时,有一个控制程序只在循环中运行程序(使用与给定参数相同的参数).这可 ...
- python剪刀石头布程序_使用Python Tkinter实现剪刀石头布小游戏功能
编写剪刀石头布游戏 让我们使用Python 3和Tkinter开发相同的游戏.我们可以将游戏命名为Rock-Paper-Scissors-Lizard-Spock. 规则和玩法 ock crushes ...
- python计算器程序_利用Python代码编写计算器小程序
1 importtkinter2 importtkinter.messagebox3 importmath4 classJSQ:5 6 7 def __init__(self):8 #创建主界面 9 ...
- python 报价程序_【python】简单爬虫制作(汽车之家易车网报价爬虫)
首先交代背景,逗逼女朋友每个月要花费半天多的时间去汽车网上找三十多个城市.十多款车型的报价数据,而且他们部门其它人也要做这种繁琐的工作.我在网络卡屎的情况下帮她做了一回,我就打死都想写个程序把这种st ...
- python抢课程序_一个Python抢课脚本
如果没有过抢课的经历可以说是白读四年大学了,每次抢课玩的就是速度与激情,最近在学Python爬虫相关,正好可以当一次实战练习,这次使用Python标准库中的urllib与urllib2,其带有http ...
- python红包程序_学习python:练习5.简单红包程序
快过年了,最近不少群里都发红包,晚上突然想用这个红包做个练习,简单实现了一下,效果不错哦 觉得稍微有点困难的地方是红包的算法,想了久了点,也不知道微信的算法是咋样的... 效果: 代码:# 简单的拼手 ...
- python石头剪刀布程序_一个python石头剪刀布送给大家
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 import time import random import easygui while True : a=easygui.enterbox(&quo ...
- python怎么做软件程序_看 Python 超级程序员使用什么开发工具
Python超级程序员使用的开发工具 我以个人的身份采访了几个顶尖的Python程序员,问了他们以下5个简单的问题: 当前你的主要开发任务是什么? 你在项目中使用的电脑是怎样的? 你使用什么IDE开发 ...
最新文章
- CNN模型之MobileNet
- pip install skimage安装skimage库出错的解决办法
- Net设计模式实例之桥接模式( Bridge Pattern)(2)
- Codeforces 911F Tree Destruction
- 自学python需要买书吗-我的孩子需要学习Python吗?几岁开始学?有什么书籍推荐?...
- python主要就业方向-四种Python高薪就业方向
- cgi python windows_python cgi windows怎么办
- python 垃圾回收哪时候执行_Python 中的垃圾回收机制是如何工作的?
- 利用 C# 中的 FileSystemWatcher 制作一个文件夹监控小工具
- C++继承详解:共有(public)继承,私有(private)继承,保护(protected)继承
- java.lang.IllegalStateException: closed
- python resize重置大小
- Pix4dmapper航测教程——全流程内业处理
- 【opencv项目】物体检测——车牌字符模板匹配
- 我为什么要弃医从(码)农
- Neokylin基础命令
- 链家程序员删库跑路失败!被判 7 年
- python实验二序列_Python合集之Python序列(二)
- 欧格教育:怎么提升店铺流量
- The Download Sites